Kök kullanıcı takımı

Makale serilerinden
Bilgi güvenliği
Tehditler
  • g
  • t
  • d
Hacking (bilgisayar)
Tarihçe
Hacker kültürü & Hacker etiği
Konferanslar
  • Black Hat Briefings
  • Chaos Communication Congress
  • DEF CON
  • Hackers on Planet Earth
  • Security_BSides
  • ShmooCon
  • Summercon
Pratik yapma siteleri
Gruplar
Yayınlar
  • 2600: The Hacker Quarterly
  • Hacker News
  • Nuts and Volts
  • Phrack
  • g
  • t
  • d

Kök kullanıcı takımı ya da rootkit; çalışan süreçleri, dosyaları veya sistem bilgilerini işletim sisteminden gizlemek suretiyle varlığını gizlice sürdüren bir program veya programlar grubudur.[1] Amacı yayılmak değil, bulunduğu sistemde varlığını gizlemektir. Önceleri çok kullanıcılı sistemlerde sıradan kullanıcıların yönetim programlarına ve sistem bilgilerine erişimini gizlemek için geliştirilmiş ve kullanılmış olmasına rağmen, kötü niyetli kullanımına da rastlamak mümkündür.

Güvenilir bir kaynaktan geldiğine inanılan bir programın üst düzey yetki ile (root gibi) çalıştırılması zararlı bir rootkit'in sisteme kurulmasına sebep olur. Benzer şekilde, çok kullanıcılı bir sistemde kernel vs.açıkları kullanılarak sistemde root yetkisi kazanıp rootkit kurulması en yaygın görülen bulaşma şeklidir.

Rootkit'in gerçekte hangi dosyaları değiştirdiği, kernel'a hangi modülü yüklediği, dosya sisteminin neresinde kayıtlı olduğu, hangi ağ servisi üzerinde dinleme yaparak uygun komutla harekete geçeceğini tespit etmek güçtür. Yine de, belli zamanlarda en temel komutların ve muhtemel rootkit bulaşma noktalarının öz değerlerinin saklanarak bunların daha sonra kontrol edilmesi gibi metotlar kullanılabilir.

Kaynakça

  1. ^ "Rootkits, Part 1 of 3: The Growing Threat" (PDF). McAfee. 17 Nisan 2006. 23 Ağustos 2006 tarihinde kaynağından arşivlendi (PDF). Erişim tarihi: 28 Ağustos 2020. 
Otorite kontrolü Bunu Vikiveri'de düzenleyin
  • GND: 7518179-4
  • LCCN: sh2010013739
  • NLI: 987007602116905171