Установка и настройка Rkhunter на Centos/Debian

Установка и настройка Rkhunter на Centos

 

Установка  через менеджер пакетов yum

 

1. Установка через менеджер пакетов yum

Просмотр части файлов, которые создаются при установке rkhunter

 

2.Изменяем адрес ,на который будет приходит уведомление в случае появления Warning при проверке

 

3.Настраиваем конфигурационный файл rkhunter.conf

 

4.Проверяем синтаксиса конфигурационного файла rkhunter.conf

 

5. Проверяем наличие новой версии Rkhunter

 

6. Обновляем  базу руткитов  rkhunter

 

7. Делаем первоначальный снимок/слепок системы, с которой потом будет сравнивать Rkhunter при проверки

 

8. Cron-задание добавляется при установке rkhunter

 

9. Настройка ротации файла логов с помощью logrotate

Логи смотрим в

 

Установка и настройка Rkhunter на Debian

 

1.Установка Rkhunter

 

2.Настройка Rkhunter

Проверяем наличие cron-задания

 

Изменяем настройки по умолчанию

Если включить проверку ежедневную в параметре установив для параметра

CRON_DAILY_RUN значение true, то rkhunter будет запускаться ежедневно с параметрами

Параметр cronjob включает в себя три параметра

— этот параметр позволяет включить черно-белый режим вывода результатов работы.

— выполнить поиск руткитов, результат будет выведен на стандартный вывод, а также в лог-файл

— по умолчанию rkhunter после некоторых наборов тестов просит нажать клавишу “Ввод”. Чтобы таких запросов не поступало можно использовать эту опцию

Остальные параметры

— выводятся только предупреждения

— в случае использования данного параметра лог /var/log/rkhunter.log будет дополнен, а не перезаписан. По умолчанию, после того, как rkhunter отработает, основной лог перезаписывается, а предыдущее его содержимое сохраняется в файле rkhunter.log.log, при чем, хранится только один

По умолчанию такая проверка в CRON_DAILY_RUN не активирована

Если необходимо использовать другие параметры при проверки,то нужно создать свое cron-задание для rkhunter

3.Тестируем работу rkhunter

Логии смотрим в

 

Установка Rkhunter из исходников

 

1.Скачиваем последнюю стабильную версию,распаковываем и устанавливаем rkhunter

 

2. Добавляем Cron-задание для ежедневной проверки

 

После установки из исходников в конец файла автоматически добавляются следующие настройки

 

Вносим правки

 

После первого сканирования обнаруживается ряд Warning-ов

(в основном на скрытые файлы в каталоге /dev)

Добавляем в список разрешенных некоторые папки/файлы

Если используется OpenVZ-виртуализация,то отключаем проверки доступных и загруженных модулей

Rkhunter информирует

Послеи зменения файла rkhunter.conf обновляем снимок

Запуск вручную

 

Источник:

http://www.tecmint.com/install-linux-rkhunter-rootkit-hunter-in-rhel-centos-and-fedora/

http://www.stephenlang.net/2013/06/malware-detection-rkhunter/

 

 

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.

Яндекс.Метрика