rkhunter (Rootkit Hunter ) è uno strumento di analisi e monitoraggio della sicurezza basato su Unix/Linux open source. È uno script di shell che esegue vari controlli sul sistema locale per cercare di rilevare rootkit e malware noti.
rkhunter è uno strumento basato su Unix che esegue la scansione di rootkit, backdoor e possibili exploit locali. Lo fa confrontando gli hash SHA-1 di file importanti con buono noto quelli nei database online, alla ricerca di directory predefinite (di rootkit), permessi errati, file nascosti, stringhe sospette nei moduli del kernel e test speciali per Linux e FreeBSD. rkhunter è degno di nota per la sua inclusione nei sistemi operativi più diffusi (Fedora, Debian, ecc.)
Lo strumento è stato scritto nella shell Bourne, per consentire la portabilità. Può funzionare su quasi tutti i sistemi derivati da UNIX.
Questo articolo ti aiuterà con l'installazione e la configurazione. rkhunter .
Basta seguire i passaggi seguenti:
Scarica Rkhunter
- Scarica Rkhunter con i comandi in esecuzione di seguito:
cd /mnt
[root@unixcop mnt]# wget
[root@unixcop mnt]#
Per l'ultima versione Fare clic sul pulsante in basso
- Estrai il tarball di RkHunter ed esegui lo script di installazione come mostrato:
tar -xvf rkhunter-1.4.6.tar.gz
cd rkhunter-1.4.6
./ --install
[root@unixcop rkhunter-1.4.6]# ./ --install
[root@unixcop rkhunter-1.4.6]#
- Il programma di installazione con l'opzione di aiuto può essere visualizzato con il comando:
./ --help

Note :
- Dopo l'installazione, il file di configurazione rkhunter.conf verrà aggiunto in /etc .
- Questo file chiamato rkhunter.conf.local deve risiedere nella stessa directory del file di configurazione principale.
Aggiorna Rkhunter
- Per aggiornare rkhunter, esegui questo comando di seguito:
rkhunter --update

- Riempi il database delle proprietà dei file come mostrato di seguito:
rkhunter --propupd
[root@unixcop rkhunter-1.4.6]# rkhunter --propupd
[ Rootkit Hunter version 1.4.6 ]
File created: searched for 176 files, found 132, missing hashes 1
[root@unixcop rkhunter-1.4.6]#
Esegui Rkhunter
- Scansiona il file system
rkhunter -c

Nota :
Questo comando genera un file di registro in /var/log/rkhunter.log
- Per controllare questi log, esegui:
cat /var/log/rkhunter.log
- Controlla solo gli avvisi usando il comando grep:
grep Warning /var/log/rkhunter.log

- Controlla la pagina man per RkHunter .
man rkhunter
Ecco, abbiamo visto come installare Rootkit Hunter rkhunter in Linux e ha anche spiegato alcuni rkhunter impostazioni di configurazione.
Questo è tutto, grazie !!