V tomto tutoriálu vám ukážeme, jak nainstalovat Rootkit Hunter na CentOS 6. Pro ty z vás, kteří nevěděli, Rootkit Hunter (rkhunter) je unixový nástroj, který skenuje pro rootkity, zadní vrátka a možné místní exploity. Rkhunter kontroluje, zda byly změněny binární soubory nebo spouštěcí soubory systému, a provádí různé kontroly na síťových rozhraních, včetně kontrol naslouchacích služeb a aplikací. Rkhunter běží na většině Linuxu a UNIXu Systémy. Lze ji spouštět z příkazového řádku, ale lze ji také naplánovat na každodenní spouštění jako úlohu cron.
Tento článek předpokládá, že máte alespoň základní znalosti Linuxu, víte, jak používat shell, a co je nejdůležitější, hostujete své stránky na vlastním VPS. Instalace je poměrně jednoduchá. vám ukáže krok za krokem instalaci rkhunter (lovce rootkitů) na CentOS 6.
Předpoklady
- Server s jedním z následujících operačních systémů:CentOS 6.
- Abyste předešli případným problémům, doporučujeme použít novou instalaci operačního systému.
- Přístup SSH k serveru (nebo stačí otevřít Terminál, pokud jste na počítači).
non-root sudo user
nebo přístup kroot user
. Doporučujeme jednat jakonon-root sudo user
, protože však můžete poškodit svůj systém, pokud nebudete při jednání jako root opatrní.
Nainstalujte Rootkit Hunter na CentOS 6
Krok 1. Nejprve začněme tím, že zajistíme, aby byl váš systém aktuální.
sudo yum update
Krok 2. Instalace Rootkit Hunter na CentOS 6.
Nyní stáhneme rkhunter pomocí následujícího příkazu.
wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.2/rkhunter-1.4.2.tar.gz tar xzfv rkhunter-1.4.2.tar.gz cd rkhunter-1.4.2 ./installer.sh --install --layout default
Aktualizovat rkhunter:
rkhunter --update rkhunter --propupd
Krok 3. Manuální skenování nástrojem Rootkit Hunter.
Pomocí následujícího příkazu proveďte testovací skenování v místním systému:
rkhunter -c
Krok 4. Přidání denní úlohy cron
Nastavte si denní cron úlohu na svém Linux VPS:
nano /etc/cron.daily/rkhunter-cron.sh
#!/bin/sh ( rkhunter --versioncheck rkhunter --update rkhunter -c --cronjob ) | mail -s 'rkhunter Daily Check' [email protected]
Důležité: Nezapomeňte nahradit „váš[email protected] “ s vaší e-mailovou adresou.
Proveďte následující příkaz, aby byl skript spustitelný:
chmod +x /etc/cron.daily/rkhunter-cron.sh
Pro další informace a možnosti spusťte následující příkaz.
rkhunter --help
Blahopřejeme! Úspěšně jste nainstalovali rootkit hunter. Děkujeme, že jste použili tento návod k instalaci rkhunter na systémy centos 6. Pro další pomoc nebo užitečné informace vám doporučujeme navštívit oficiální web rkhunter.