Internet Lexikon Startseite

Rootkit - Info

Copyright by at-mix
Spacer Spacer
Glossar | Kategorie wählen | Hilfe Fehler?

Rootkit

Internet-Fachbegriffe
Ein Rootkit ist eine Sammlung von Softwarewerkzeugen, die nach dem Einbruch in ein Computersystems auf dem kompromittierten System installiert wird, um zukünftige Logins des Eindringlings zu verbergen, Prozesse zu verstecken und Daten mitzuschneiden.

Der Name Rootkit entstand aus der Tatsache, dass die ersten Sammlungen von UNIX-Tools zu oben genannten Zwecken aus modifizierten Versionen der Programme ps, netstat, passwd usw. bestanden, die dann jede Spur des Angreifers, die sie normalerweise zeigen würden, verbargen, und es dem Angreifer so ermöglichten, mit den Rechten des Systemadministrators root zu agieren, ohne dass der wirkliche Administrator dies bemerken konnte.

Rootkits, die modifizierte Programme einsetzen, um sich selbst zu verbergen, sind jedoch relativ einfach durch den Vergleich der Prüfsummen der Programmdateien aufzuspüren. Die LKM-Rootkits hingegen verbergen sich, indem sie spezielle Programmteile in den Betriebssystem-Kernel als nachladbare Kernel-Module installieren (LKM steht für engl. loadable kernel module), und einige Funktionen des Betriebssystems ersetzen.

Der Begriff ist heute nicht mehr allein auf Unix-basierte Betriebssysteme beschränkt, da es inzwischen Tools gibt, die ähnliche Funktionalität auch für Nicht-Unix-Systeme bieten, obwohl diese natürlich keinen root-Account haben.

Siehe auch: Backdoor, Trojanisches Pferd, Skriptkiddie
Person(en):
Zeitraum:
Firma:
kein Eintrag vorhanden
- -
kein Eintrag vorhanden

Es gibt 33 weiterführende Erklärungen oder Definitionen:

Account,   Administrator,   Backdoor,   Betriebssystem,   Computer,   Datei,   Daten,   EIDE,   Ersetzen,   Funktion,   Funktionalität,   Kernel,   Licht,   LOAD,   Login BeitragLogin,   MODI,   Modul,   Pass,   Programm,   PROM BeitragPROM,   Prozess,   Prüfsumme,   Root,   Skript,   Skriptkiddie,   Software,   Spur BeitragSpur,   System,   Systemadministrator,   SYSTEMS,   Tool,   UNIX,   Version 

Veröffentlicht am:
Zuletzt bearbeitet am:
Referenz:
27.06.2004 von Wilhelm Janssen (7094) Beiträge
27.06.2004 von Wilhelm Janssen
Wikipedia
.....  Dieser Artikel aus Wikipedia wird durch die GNU FDL lizenziert.  .....
Druckversion
Spacer
0|1|2|3|4|5|6|7|8|9|
A|B|C|D|E|F|G|H|I|J|
K|L|M|N|O|P|Q|R|S|T|
U|V|W|X|Y|Z|  -  :-) 
Dateiendungen
validome.org
Bei Validome können Sie Ihre Website auf barrierefreies HTML testen
 
nach oben