Korak 1: Instaliranje preduvjeta
Korak 2: Instaliranje rkhuntera
Korak 3: Korištenje rkhuntera
Korak 4: Omogućavanje obavijesti e-poštom
Rkhunterje softver koji pronalazi rootkite na Linux poslužitelju. Rootkite instaliraju hakeri kako bi uvijek mogli pristupiti poslužitelju. U ovom dokumentu ćete moći vidjeti kako možete spriječiti korištenje rootkita rkhunterna Ubuntuu.
Korak 1: Instaliranje preduvjeta
Moramo instalirati niz preduvjeta za pravilnu upotrebu rkhunter:
apt-get install binutils libreadline5 libruby ruby ruby ssl-cert unhide.rb mailutils
Nakon što instalacija završi, možete nastaviti na sljedeći korak.
Korak 2: Instalacija rkhunter
Preuzet ćemo rkhunterpomoću wget. Ako wgetjoš nije instaliran na vašem sustavu, izvršite:
apt-get install wget
Sada preuzmi rkhunter:
wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.2/rkhunter-1.4.2.tar.gz
Untar preuzimanje:
tar xzvf rkhunter*
Idite do rkhunterimenika:
cd rkhunter*
Instaliraj rkhunter:
./installer.sh --layout /usr --install
Izlaz instalacije trebao bi biti sličan ovome:
Checking system for:
Rootkit Hunter installer files: found
A web file download command: wget found
Starting installation:
Checking installation directory "/usr": it exists and is writable.
Checking installation directories:
Directory /usr/share/doc/rkhunter-1.4.2: creating: OK
Directory /usr/share/man/man8: exists and is writable.
Directory /etc: exists and is writable.
Directory /usr/bin: exists and is writable.
Directory /usr/lib: exists and is writable.
Directory /var/lib: exists and is writable.
Directory /usr/lib/rkhunter/scripts: creating: OK
Directory /var/lib/rkhunter/db: creating: OK
Directory /var/lib/rkhunter/tmp: creating: OK
Directory /var/lib/rkhunter/db/i18n: creating: OK
Directory /var/lib/rkhunter/db/signatures: creating: OK
Installing check_modules.pl: OK
Installing filehashsha.pl: OK
Installing stat.pl: OK
Installing readlink.sh: OK
Installing backdoorports.dat: OK
Installing mirrors.dat: OK
Installing programs_bad.dat: OK
Installing suspscan.dat: OK
Installing rkhunter.8: OK
Installing ACKNOWLEDGMENTS: OK
Installing CHANGELOG: OK
Installing FAQ: OK
Installing LICENSE: OK
Installing README: OK
Installing language support files: OK
Installing ClamAV signatures: OK
Installing rkhunter: OK
Installing rkhunter.conf: OK
Installation complete
Korak 3: Korištenje rkhunter
Datoteke s podacima čuvaju informacije o mogućim prijetnjama.
Redovito ažuriranje vaših podatkovnih datoteka potrebno je za ažuran sustav. Možete ih ažurirati pomoću rkhunternaredbe:
rkhunter --update
Ovo će prikazati popis s datotekama podataka koje su ažurirane i one koje nisu ažurirane:
[ Rootkit Hunter version 1.4.2 ]
Checking rkhunter data files...
Checking file mirrors.dat [ No update ]
Checking file programs_bad.dat [ Updated ]
Checking file backdoorports.dat [ No update ]
Checking file suspscan.dat [ No update ]
Checking file i18n/cn [ No update ]
Checking file i18n/de [ No update ]
Checking file i18n/en [ No update ]
Checking file i18n/tr [ No update ]
Checking file i18n/tr.utf8 [ No update ]
Checking file i18n/zh [ No update ]
Checking file i18n/zh.utf8 [ No update ]
Sada smo spremni izvesti naš prvi test. Test će tražiti poznate rootkite i generičke sigurnosne probleme (kao što je root pristup preko SSH-a) i zapisivati svoje nalaze. Morat ćete ručno pritisnuti "Enter" za nastavak nakon provjera.
Nakon testa možemo vidjeti pogreške i upozorenja:
cat /var/log/rkhunter.log
Korak 4: Omogućavanje obavijesti e-poštom
Rkhuntermože se konfigurirati za slanje e-pošte kada se pronađe prijetnja. Da biste konfigurirali ovu značajku, počnite otvaranjem rkhunter.confdatoteke:
vi /etc/rkhunter.conf
Potražite MAIL-ON-WARNING, a zatim dodajte adresu e-pošte.
Po želji možete se pomicati kroz konfiguraciju za više opcija, međutim, prema zadanim postavkama, trebala bi raditi dobro. Možete provjeriti svoju konfiguracijsku datoteku:
rkhunter -C
Ako nema izlaza, vaša konfiguracijska datoteka je važeća.