Установка и настройка Rkhunter на Centos Установка через менеджер пакетов yum 1. Установка через менеджер пакетов yum
1 |
# yum install rkhunter |
Просмотр части файлов, которые создаются при установке rkhunter
1 |
# rpm -ql rkhunter-1.4.2-3.el6.noarch | grep "etc\|log" |
1 2 3 4 5 |
/etc/cron.daily/rkhunter /etc/logrotate.d/rkhunter /etc/rkhunter.conf /etc/sysconfig/rkhunter /var/log/rkhunter |
2.Изменяем адрес ,на который будет приходит уведомление в случае появления Warning при проверке
1 |
# nano /etc/sysconfig/rkhunter |
1 2 |
MAILTO=your@email DIAG_SCAN=no |
3.Настраиваем конфигурационный файл rkhunter.conf
1 |
# cp /etc/rkhunter.conf /etc/rkhunter.conf~ |
1 |
# nano /etc/rkhunter.conf |
1 2 3 4 5 6 7 8 9 10 11 12 |
MAIL-ON-WARNING=your@email LOGFILE=/var/log/rkhunter/rkhunter.log APPEND_LOG=1 ALLOW_SSH_PROT_V1=0 ALLOW_SSH_ROOT_USER=unset SSH_CONFIG_DIR=/etc/ssh ENABLE_TESTS=ALL DISABLE_TESTS="suspscan deleted_files packet_cap_apps apps" PKGMGR=RPM SUSPSCAN_DIRS=/tmp /var/tmp SUSPSCAN_MAXSIZE=10240000 SUSPSCAN_THRESH=200 |
[…]