Hướng dẫn cài đặt Rootkit Hunter (rkhunter) trên linux 6.x
Mục lục:
Hướng dẫn cài đặt : Rootkit Hunter
Bước 1: download rootkit hunter
1 |
wget http://dfn.dl.sourceforge.net/sourceforge/rkhunter/rkhunter-1.4.2.tar.gz |
Bước 2 : Cài đặt
1 2 3 4 5 6 7 |
tar -zxvf rkhunter-1.4.2.tar.gz cd rkhunter-1.4.2 ./installer.sh --layout default --install /usr/local/bin/rkhunter --update /usr/local/bin/rkhunter --propupd rm -Rf /usr/local/src/rkhunter* |
Bước 3 : Cấu hình để root có thể login ssh bình thường
1 2 3 |
vi /etc/rkhunter.conf ALLOW_SSH_ROOT_USER=yes |
Bước 4: Update
1 2 3 4 5 |
/usr/local/bin/rkhunter --versioncheck /usr/local/bin/rkhunter --update /usr/local/bin/rkhunter --propupd |
Bước 5: Scan
1 |
/usr/local/bin/rkhunter -c -sk |
1 |
rkhunter --check |
Bước 6: Cấu hình cron chạy rkhunter theo lịch
1 |
vi /etc/cron.daily/rkhunter.sh |
#!/bin/sh
(
/usr/local/bin/rkhunter –versioncheck
/usr/local/bin/rkhunter –update
/usr/local/bin/rkhunter –cronjob –report-warnings-only
) | /bin/mail -s ‘rkhunter scan rootkit ‘ root@localhost
1 |
chmod 755 /etc/cron.daily/rkhunter.sh |