Rootkit安装踩坑记

首先先执行:
yum update && yum upgrade
1.查看对方服务器的内核版本:
uname -a
2.查找对应的内核版本和内核开发包,到下列地址搜对应的版本:

kernel(内核) rpm包下载链接:
ftp://ftp.pbone.net/mirror/ftp.scientificlinux.org/linux/scientific/7.0/x86_64/updates/security/kernel-xxx.xxx.xxxx..xxxx.x86_64.rpm

kernel-devel(内核开发) rpm包下载链接:
ftp://ftp.riken.jp/Linux/cern/centos/7/updates/x86_64/repoview/kernel-devel.html
3.kernel 直接安装即可:
rpm -ivh kernel-xx.xxx.xxx.xxx.xxx.rpm

kernel-devel需要在根目录下执行安装,把kernel-devel移动到 / 目录下执行:
rpm2cpio kernel-devel-xxx.xxx.xxx.xxx.rpm | cpio -div
4.之后再做编译环境的链接
ln -sv /usr/src/kernels/xxx.xxx.xxx.xxx/ /lib/modules/xxx.xxx.xxx.xxx/build
5.如果还是不行,根据情况排查错误。一般情况下,再安装gcc即可:
yum install gcc
6.之后再编译和安装Rootkit即可。