Ich habe also Clamav als Antivirus, aber ist das ein Schutz gegen Rootkits oder muss ich Rootkit Hunter auch mit Clamav installieren?
Ich habe also Clamav als Antivirus, aber ist das ein Schutz gegen Rootkits oder muss ich Rootkit Hunter auch mit Clamav installieren?
Antworten:
Clamav wirkt nur als Anti - Virus und schützt nicht vor Rootkits. Nach Meinung der meisten Menschen stellen Viren unter Linux keine so große Bedrohung dar. Wir sind uns jedoch alle einig, dass Rootkits so sind, dass es gut ist, sich vor ihnen zu schützen.
Es rkhunter
muss jedoch bei einer Neuinstallation installiert werden, bevor Software oder Updates installiert werden, da Änderungen im System berücksichtigt werden und davon ausgegangen wird, dass das System, auf dem es installiert ist, sicher ist, und dies später mit dem Systemstatus verglichen wird, wenn Sie dies tun ein Scan. Wenn Sie also bereits ein Rootkit haben und rkhunter installieren, kann es nicht erkennen, ob Sie eines haben oder nicht.
Eine weitere Option ist OSSEC HIDS (Host Intrusion Detection System), das bei einer Neuinstallation nicht installiert werden muss und ein Rootkit auf einem System erkennen kann, selbst wenn es (in den meisten Fällen) nach dem Rootkit installiert wird Erkennen von Rootkits sowie einer größeren Anzahl von Systemaktivitäten.
rkhunter
Sie es nicht tun wissen, dass sie dort sind, und sie können sogar verwendet werden, um Malware zu verbergen, die ClamAV sonst erkennen würde. Sie können sogar Ihren gesamten Schutz vollständig deaktivieren, während Ihr Computer anzeigt, dass alles in Ordnung ist.