Pas 1: instal·lació de requisits previs
Pas 2: instal·lació de rkhunter
Pas 3: Ús de rkhunter
Pas 4: activació de les notificacions per correu electrònic
Rkhunterés un programari que troba rootkits en un servidor Linux. Els pirates informàtics instal·len els rootkits perquè sempre puguin accedir al servidor. En aquest document, podreu veure com podeu evitar l'ús de rootkits rkhuntera Ubuntu.
Pas 1: instal·lació de requisits previs
Hem d'instal·lar una sèrie de requisits previs per utilitzar correctament rkhunter:
apt-get install binutils libreadline5 libruby ruby ruby ssl-cert unhide.rb mailutils
Un cop finalitzada la instal·lació, podeu passar al següent pas.
Pas 2: instal·lació rkhunter
Ens descarregarem rkhunterutilitzant wget. Si wgetencara no s'ha instal·lat al vostre sistema, executeu:
apt-get install wget
Ara descarrega rkhunter:
wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.2/rkhunter-1.4.2.tar.gz
Descarregueu la descàrrega:
tar xzvf rkhunter*
Navegueu al rkhunterdirectori:
cd rkhunter*
Instal·lar rkhunter:
./installer.sh --layout /usr --install
La sortida de la instal·lació hauria de ser similar a aquesta:
Checking system for:
Rootkit Hunter installer files: found
A web file download command: wget found
Starting installation:
Checking installation directory "/usr": it exists and is writable.
Checking installation directories:
Directory /usr/share/doc/rkhunter-1.4.2: creating: OK
Directory /usr/share/man/man8: exists and is writable.
Directory /etc: exists and is writable.
Directory /usr/bin: exists and is writable.
Directory /usr/lib: exists and is writable.
Directory /var/lib: exists and is writable.
Directory /usr/lib/rkhunter/scripts: creating: OK
Directory /var/lib/rkhunter/db: creating: OK
Directory /var/lib/rkhunter/tmp: creating: OK
Directory /var/lib/rkhunter/db/i18n: creating: OK
Directory /var/lib/rkhunter/db/signatures: creating: OK
Installing check_modules.pl: OK
Installing filehashsha.pl: OK
Installing stat.pl: OK
Installing readlink.sh: OK
Installing backdoorports.dat: OK
Installing mirrors.dat: OK
Installing programs_bad.dat: OK
Installing suspscan.dat: OK
Installing rkhunter.8: OK
Installing ACKNOWLEDGMENTS: OK
Installing CHANGELOG: OK
Installing FAQ: OK
Installing LICENSE: OK
Installing README: OK
Installing language support files: OK
Installing ClamAV signatures: OK
Installing rkhunter: OK
Installing rkhunter.conf: OK
Installation complete
Pas 3: Ús rkhunter
Els fitxers de dades guarden informació sobre possibles amenaces.
L'actualització periòdica dels fitxers de dades és necessària per tenir un sistema actualitzat. Podeu actualitzar-los mitjançant l' rkhunterordre:
rkhunter --update
Això sortirà una llista amb els fitxers de dades que s'han actualitzat i els que no s'han actualitzat:
[ Rootkit Hunter version 1.4.2 ]
Checking rkhunter data files...
Checking file mirrors.dat [ No update ]
Checking file programs_bad.dat [ Updated ]
Checking file backdoorports.dat [ No update ]
Checking file suspscan.dat [ No update ]
Checking file i18n/cn [ No update ]
Checking file i18n/de [ No update ]
Checking file i18n/en [ No update ]
Checking file i18n/tr [ No update ]
Checking file i18n/tr.utf8 [ No update ]
Checking file i18n/zh [ No update ]
Checking file i18n/zh.utf8 [ No update ]
Ara estem preparats per fer la nostra primera prova. La prova buscarà rootkits coneguts i problemes de seguretat genèrics (com ara l'accés arrel a través de SSH) i registrarà les seves conclusions. Haureu de prémer "Enter" manualment per continuar després de les comprovacions.
Després de la prova, podem veure errors i avisos:
cat /var/log/rkhunter.log
Pas 4: activació de les notificacions per correu electrònic
Rkhunteres pot configurar per enviar un correu electrònic quan es troba una amenaça. Per configurar aquesta funció, comenceu obrint el rkhunter.conffitxer:
vi /etc/rkhunter.conf
Cerqueu MAIL-ON-WARNINGi afegeix una adreça de correu electrònic.
Opcionalment, podeu desplaçar-vos per la configuració per obtenir més opcions, però, per defecte, hauria de funcionar bé. Podeu comprovar el vostre fitxer de configuració:
rkhunter -C
Si no hi ha cap sortida, el vostre fitxer de configuració és vàlid.