1. lépés: Az előfeltételek telepítése
2. lépés: Az rkhunter telepítése
3. lépés: Az rkhunter használata
4. lépés: Az e-mailes értesítések engedélyezése
Rkhunterolyan szoftver, amely rootkitet talál egy Linux szerveren. A rootkiteket a hackerek telepítik, hogy mindig hozzáférhessenek a szerverhez. Ebben a dokumentumban megtudhatja, hogyan akadályozhatja meg a rootkitek használatát rkhunterUbuntuban.
1. lépés: Az előfeltételek telepítése
A megfelelő használathoz számos előfeltételt kell telepítenünk rkhunter:
apt-get install binutils libreadline5 libruby ruby ruby ssl-cert unhide.rb mailutils
A telepítés befejeztével folytathatja a következő lépést.
2. lépés: Telepítés rkhunter
rkhunterhasználatával fogjuk letölteni wget. Ha wgetmég nincs telepítve a rendszerére, futtassa a következőt:
apt-get install wget
Most töltse le rkhunter:
wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.2/rkhunter-1.4.2.tar.gz
Törölje a letöltést:
tar xzvf rkhunter*
Navigáljon a rkhunterkönyvtárba:
cd rkhunter*
Telepítés rkhunter:
./installer.sh --layout /usr --install
A telepítési kimenetnek ehhez hasonlónak kell lennie:
Checking system for:
Rootkit Hunter installer files: found
A web file download command: wget found
Starting installation:
Checking installation directory "/usr": it exists and is writable.
Checking installation directories:
Directory /usr/share/doc/rkhunter-1.4.2: creating: OK
Directory /usr/share/man/man8: exists and is writable.
Directory /etc: exists and is writable.
Directory /usr/bin: exists and is writable.
Directory /usr/lib: exists and is writable.
Directory /var/lib: exists and is writable.
Directory /usr/lib/rkhunter/scripts: creating: OK
Directory /var/lib/rkhunter/db: creating: OK
Directory /var/lib/rkhunter/tmp: creating: OK
Directory /var/lib/rkhunter/db/i18n: creating: OK
Directory /var/lib/rkhunter/db/signatures: creating: OK
Installing check_modules.pl: OK
Installing filehashsha.pl: OK
Installing stat.pl: OK
Installing readlink.sh: OK
Installing backdoorports.dat: OK
Installing mirrors.dat: OK
Installing programs_bad.dat: OK
Installing suspscan.dat: OK
Installing rkhunter.8: OK
Installing ACKNOWLEDGMENTS: OK
Installing CHANGELOG: OK
Installing FAQ: OK
Installing LICENSE: OK
Installing README: OK
Installing language support files: OK
Installing ClamAV signatures: OK
Installing rkhunter: OK
Installing rkhunter.conf: OK
Installation complete
3. lépés: Használat rkhunter
Az adatfájlok információkat tárolnak a lehetséges fenyegetésekről.
Az adatállományok rendszeres frissítése szükséges egy naprakész rendszerhez. Frissítheti őket a következő rkhunterparanccsal:
rkhunter --update
Ez egy listát jelenít meg a frissített és a nem frissített adatfájlokkal:
[ Rootkit Hunter version 1.4.2 ]
Checking rkhunter data files...
Checking file mirrors.dat [ No update ]
Checking file programs_bad.dat [ Updated ]
Checking file backdoorports.dat [ No update ]
Checking file suspscan.dat [ No update ]
Checking file i18n/cn [ No update ]
Checking file i18n/de [ No update ]
Checking file i18n/en [ No update ]
Checking file i18n/tr [ No update ]
Checking file i18n/tr.utf8 [ No update ]
Checking file i18n/zh [ No update ]
Checking file i18n/zh.utf8 [ No update ]
Készen állunk az első teszt elvégzésére. A teszt megkeresi az ismert rootkiteket és az általános biztonsági problémákat (például az SSH-n keresztüli root hozzáférést), és naplózza az eredményeket. Az ellenőrzések utáni folytatáshoz manuálisan kell megnyomnia az „Enter” gombot.
A teszt után hibákat és figyelmeztetéseket láthatunk:
cat /var/log/rkhunter.log
4. lépés: Az e-mailes értesítések engedélyezése
Rkhunterbeállítható úgy, hogy fenyegetés észlelésekor e-mailt küldjön. A funkció konfigurálásához nyissa meg a rkhunter.conffájlt:
vi /etc/rkhunter.conf
Keressen rá MAIL-ON-WARNING, majd adjon hozzá egy e-mail címet.
Opcionálisan görgetheti a konfigurációt további lehetőségekért, de alapértelmezés szerint ennek megfelelően kell működnie. Ellenőrizheti a konfigurációs fájlt:
rkhunter -C
Ha nincs kimenet, akkor a konfigurációs fájl érvényes.