(주)레디시스템
Home
홈으로 회사소개 시스템 웹 사이트맵 헬프데스크
 
 
작성일 : 08-03-18 16:33
chkproc -v
 글쓴이 : 관리자
조회 : 5,569  

#vi proc

#!/bin/bash


chkproc="/data/chkrootkit-0.48/chkproc"
PIDS=$($chkproc -v | grep "PID" | grep "/" | awk -F"(" '{print$1}'| awk '{print $2}')


for PID in $(echo $PIDS)
do
        echo -n "PID[$PID]"
        ls -al /proc/$PID | grep exe | awk '{print "exe -> "$11}'
done

#chmod 750 proc

[root@reyad chkrootkit-0.48]# ./proc
PID[1923]exe -> /sbin/mdmpd
PID[2398]exe -> /usr/bin/dbus-daemon-1


[root@reyad chkrootkit-0.48]# ./chkproc -v
PID  1923(/proc/1923): not in readdir output
PID  1923: not in ps output
PID  2398(/proc/2398): not in readdir output
PID  2398: not in ps output
You have     2 process hidden for readdir command
You have     2 process hidden for ps command
[root@reyad chkrootkit-0.48]#

chkproc -v 이용 하면 PID 가 보이지 않는 프로세스을 확인 할수 있다.



 
 

Total 106
번호 제   목 글쓴이 날짜 조회
91 DL320s 8.5TB CentOS 4.6 설치
관리자
2008/05/23 7060
90 CentOS 5.0 HP DL360G5 Warning only 4GB will be used 나올경…
관리자
2008/05/19 6391
89 iptable 이용 하여 포트별 IP 차단
관리자
2008/04/25 10095
88 리눅스 시스템 응급복구
관리자
2008/04/18 6227
87 memory leak 현상
관리자
2008/04/17 8496
86 yum
관리자
2008/04/15 4813
85 sfdisk 파티션 정보 복사
관리자
2008/04/07 11048
84 HBA FC linux binding
관리자
2008/04/07 8582
83 chkproc -v
관리자
2008/03/18 5570
82 linux rootkit 설치 및 확인
관리자
2008/03/18 15307
81 ntp 시간 자동화 설정
관리자
2008/03/18 21371
80 device sd(8,17) 물리적 디스크 확인 방법
관리자
2008/03/14 9307
79 리눅스 네트워크 튜닝
관리자
2008/03/10 7876
78 DL580G5 NIC 10G NC510C 설치
관리자
2008/03/10 19679
77 core dump 설정
관리자
2008/03/05 11681
 1  2  3  4  5  6  7  8  
 
문서 상단으로
 
 
Administrator Login
웹마스터