- 文档
- 教程
- 知识库
【免费下载链接】tldr
Collaborative cheatsheets for console commands 📚.
本文以 tldr 仓库中的
rkhunter页面(英文原版 pages/linux/rkhunter.md 及阿拉伯语翻译 pages.ar/linux/rkhunter.md)为核心,系统梳理该命令最常用的 5 个操作:执行系统检查、更新数据库、列出测试项、查看帮助与版本信息;同时结合仓库的页面格式规范与阿拉伯语翻译规则,说明这类速查页是如何被组织、校验并服务于终端用户的。读完本文,你既能直接上手rkhunter完成 Linux 系统的 Rootkit 与恶意软件排查,也能理解 tldr 页面在跨语言维护中的结构约定。
一、rkhunter 页面在 tldr 仓库中的位置与角色
rkhunter(Rootkit Hunter)是一款面向 Linux 系统的安全检测工具,用于搜索 Rootkit 与恶意软件(malware)的痕迹。在 tldr 项目中,它被归类于 Linux 平台的页面目录,核心速查页位于pages/linux/rkhunter.md,同时该命令页面也拥有多个语言版本,包括:
- 阿拉伯语:pages.ar/linux/rkhunter.md
- 西班牙语:pages.es/linux/rkhunter.md
- 韩语:pages.ko/linux/rkhunter.md
tldr 的理念是用"简单、可执行、贴近实战"的示例补充传统 man page。对于rkhunter这类参数较多的安全工具,速查页的意义尤为明显——把最常用的检查流程浓缩为 5 条命令,避免用户在冗长的手册中逐页翻找。
二、核心命令逐一解读(继承自速查页的全部示例)
rkhunter页面共收录了 5 个命令示例。所有命令都需要 root 权限,因此统一以sudo前缀执行(依据 style-guide.md 中"程序需要 root 权限且自身不提供密码提示时,须前置sudo"的约定)。以下内容完整继承自原页面:
1. 对系统执行 Rootkit 与恶意软件检查
sudo rkhunter --check这是rkhunter最核心的用法:立即对当前系统执行一轮完整检测,扫描可疑的文件属性、被篡改的系统二进制、隐藏进程、网络接口异常等 Rootkit 常见特征。执行时它会对照本地数据库中的已知校验值逐项比对,并输出检查报告供管理员审阅。
2. 更新 rkhunter
sudo rkhunter --updaterkhunter依赖本地数据库记录系统文件的基线信息与已知恶意程序特征。在首次运行--check之前,或者间隔一段时间后再次检查之前,建议先执行本命令,将工具及其数据库更新到最新状态,以确保检测基于最新的特征库。
3. 列出所有可用的测试项
sudo rkhunter --list打印 rkhunter 支持的全部测试项目清单。它可以帮助管理员了解该工具覆盖了哪些检测维度(例如文件系统检查、启动脚本检查、用户与组检查、网络端口检查等),并据此判断是否需要自定义配置文件来启用或关闭特定测试。
4. 显示帮助信息
sudo rkhunter --help输出rkhunter的命令行帮助,列出所有可用选项及其说明,是快速回忆参数、排查用法的最佳入口。
5. 显示版本信息
sudo rkhunter --versioncheck显示当前安装的rkhunter版本信息。该选项会对比本地版本与远端最新版本,帮助管理员确认工具是否过时,从而决定是否需要进行--update。
页面顶部注明:"Search for rootkits and malware"(搜索 Rootkit 与恶意软件),并给出更详细的手册链接:https://manned.org/rkhunter。这一"一句话功能描述 + 外部手册链接"的头部结构是所有 tldr 页面的标准格式。
三、页面背后的格式规范:tldr 模板如何约束内容
rkhunter页面的排版并非随意为之,而是严格遵守 style-guide.md 定义的标准模板:
- 标题行(
# rkhunter)与文件名、命令名完全一致,文件名一律小写; - 紧随其后的
>引用块为功能简介(建议一行,必要时两行)与"More information"手册链接; - 每个示例由"命令说明"与"命令代码块"成对组成,说明必须以祈使句书写(如
Check a system for rootkits and malware:),不得使用现在分词或第一人称; - 帮助与版本命令约定放在页面最后两个示例——在
rkhunter页面中,--help与--versioncheck恰好处于末尾,与规范完全吻合; - 页面示例上限为 8 条,本页收录 5 条,属于"宁缺毋滥"的典型。
仓库还提供了tldr-lint作为格式校验工具(style-guide.md 中给出安装与使用方法):
npm install --global tldr-lint tldr-lint path/to/tldr_page.md该 linter 在每次 Pull Request 时自动运行,确保所有页面——包括各语言翻译——保持统一结构。因此,pages.ar/linux/rkhunter.md的骨架与英文版完全一致:同样的 5 个示例、同样的参数、同样的sudo前置。
四、阿拉伯语页面如何翻译:文字本地化,命令与占位符保持原样
对比 pages/linux/rkhunter.md 与 pages.ar/linux/rkhunter.md 可以发现:被翻译的只有描述性文字(例如Check a system for rootkits and malware:对应阿拉伯语فحص النظام للبحث عن برامج روتكيت والبرمجيات الخبيثة:),而命令本体、参数、sudo前缀、链接全部原样保留。
这与仓库的翻译规范一致:
- style-guide.ar.md 明确要求:不要翻译占位符(如
{{path/to/file}}不应译成{{المسار/إلى/الملف}}),以免造成混淆; - translation-templates/common-arguments.md 的注释同样指出:阿拉伯语(
ar)与波斯语(fa)页面中的占位符不应翻译,以避免 RTL 阅读方向导致文字翻转显示; - 该文件还以表格形式给出
ar行各通用占位符的约定——例如文件路径占位符保持为path/to/file,用户名占位符保持为username,与英文一致,便于多语言页面复用同一套客户端高亮逻辑。
对于rkhunter页面,由于 5 个示例均无需用户填充参数,占位符规范主要体现在页面结构层面;而"以 RTL 语言排版、命令与参数保持 LTR 原文"这一核心原则,正是阿拉伯语页面能保持可读性的关键。
五、实战建议:把速查页接入日常工作流
结合 tldr 的客户端使用方式(见 README.md,官方提供 Python、Rust、Node.js 等客户端),推荐以下工作流:
- 安装任一 tldr 客户端(例如
pipx install tldr或brew install tlrc); - 需要排查系统安全状态时,直接输入
tldr rkhunter调出本页速查清单,对照执行sudo rkhunter --update后运行sudo rkhunter --check; - 若希望更深入了解参数含义,则通过页面顶部的 manned.org 链接进入完整手册,实现"速查—深查"的渐进式学习。
注意:以上命令适用于 Linux 平台,且需要 root 权限;本仓库仅提供文档页面,实际执行效果以你系统中安装的
rkhunter版本为准。
六、小结
rkhunter页面是 tldr 项目"实战优先、结构统一、多语言协作"理念的缩影:
- 实战性:5 条命令覆盖了"更新—检查—查看报告依据—查帮助—查版本"的完整闭环;
- 规范性:从祈使句描述到帮助/版本示例的收尾位置,均有 style-guide.md 与
tldr-lint把关; - 可翻译性:阿拉伯语等 RTL 语言版本遵循"只译描述、保留命令原文、不译占位符"的规则(style-guide.ar.md、translation-templates/common-arguments.md),使同一速查页能在各语言间保持一致且可靠。
对于 Linux 安全管理员而言,记住sudo rkhunter --check只是起点;善用tldr rkhunter这一页,则能让"定期自查系统是否被 Rootkit 感染"成为一项随手可做、低门槛的日常操作。
- 文档
- 教程
- 知识库
【免费下载链接】tldr
Collaborative cheatsheets for console commands 📚.
相关推荐
tldr 阿拉伯语页面解析:以 exec 命令为例理解跨语言速查手册的编写规范
tldr 阿拉伯语页面解析:以 exec 命令为例理解跨语言速查手册的编写规范 导读 本文以 tldr 仓库中的 pages.ar/common/exec.md
文档教程知识库tldr 中的 `cp` 命令:阿拉伯语速查页面的八个实战示例与多语言规范解析
tldr 中的 cp 命令:阿拉伯语速查页面的八个实战示例与多语言规范解析 导读 cp (copy)是 GNU coreutils 中最常用的文件复制命令,几乎
文档教程知识库SQLFluff 默认配置完全解读:`default_config.cfg` 参数逐段解析与实战指南
SQLFluff 默认配置完全解读: default_config.cfg 参数逐段解析与实战指南 SQLFluff 作为一款模块化的 SQL 静态检查(lin
文档教程知识库
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考