首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >cron上的chkrootkit,但只有在检测到阳性(假或否)时才报告。

cron上的chkrootkit,但只有在检测到阳性(假或否)时才报告。
EN

Server Fault用户
提问于 2016-11-04 15:25:19
回答 1查看 863关注 0票数 1

我想创建一个运行chkrootkit的cron作业,但是如果有肯定的、错误的或不正确的,我只会给我发电子邮件。chkrootkit常见问题解答提出了以下建议:

代码语言:javascript
复制
0 3 * * * (cd /path/to/chkrootkit; ./chkrootkit 2>&1 | mail -s "chkrootkit output" root)

...but我运行一个具有100多个节点的HPC集群。我只希望它邮寄日志,如果它发现了一些我应该注意的东西。

我该怎么做呢?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2016-11-04 16:01:31

来自自述文件

  1. 输出消息

以下消息是由chkrootkit在其测试过程中打印的( -x-q命令选项除外):"INFECTED":测试确定了一个可能由已知rootkit修改的命令; .

因此,编写运行chkrootkit并将输出重定向到临时文件的小脚本,解析字符串"INFECTED“的临时文件,如果找到;发送一封带有相关信息的电子邮件,以标识主机并将该临时文件添加为附件,删除临时文件。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/813240

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档