Pereiti prie pagrindinio turinio

Rkhunter (Rootkit Hunter) diegimas

Šioje pamokoje parodysime, kaip įdiegti ir sukonfigūruoti Rkhunter Ubuntu ir Debian sistemose

Rkhunter (Rootkit Hunter) yra saugumo įrankis, tikrinantis sistemą dėl rootkit, backdoor ir galimų vietinių pažeidžiamumų išnaudojimo atvejų. Tai nemokamas atvirojo kodo įrankis, veikiantis Linux ir Unix tipo sistemose.

Sistemos atnaujinimas

Pirmiausia atnaujinkite paketų sąrašą:

sudo apt update

Tada atnaujinkite įdiegtus paketus:

sudo apt upgrade

Rkhunter diegimas

Norėdami įdiegti Rkhunter, vykdykite:

sudo apt install rkhunter

Įdiegtą versiją galite patikrinti šia komanda:

rkhunter --version

Rezultato pavyzdys:

Rkhunter konfigūravimas

Norėdami redaguoti Rkhunter konfigūraciją, atidarykite konfigūracijos failą su Nano:

sudo nano /etc/rkhunter.conf

Toliau pateikiami keli pagrindiniai parametrai, kuriuos galite nustatyti Rkhunter konfigūracijos faile:

UPDATE_MIRRORS leidžia Rkhunter atnaujinti naudojamų veidrodinių serverių informaciją. Nustatykite reikšmę 1.

CRON_DAILY_RUN įjungia kasdienį sistemos tikrinimą. Nustatykite reikšmę true.

REPORT_EMAIL nurodo el. pašto adresą, kuriuo bus siunčiamos tikrinimo ataskaitos. Įrašykite savo el. pašto adresą.

ALLOW_SSH_ROOT_USER nustato, ar SSH prisijungimas su root naudotoju yra leidžiamas. Nustatykite reikšmę no.

ALLOW_SSH_PROT_V1 nustato leidžiamą SSH protokolo versiją. Nustatykite reikšmę 2.

ALLOW_SYSLOG_REMOTE nustato, ar leidžiamas nuotolinis syslog. Nustatykite reikšmę no.

USE_SYSLOG nustato, ar Rkhunter veikla bus registruojama sistemos žurnale. Nustatykite reikšmę authpriv.notice.

Rkhunter duomenų atnaujinimas ir sistemos tikrinimas

Prieš pradėdami sistemos tikrinimą, atnaujinkite Rkhunter duomenis:

sudo rkhunter --update

Norėdami patikrinti sistemą dėl galimų rootkit, kenkėjiškos programinės įrangos ar kitų saugumo problemų, vykdykite:

sudo rkhunter --check

Rezultato pavyzdys:

Norėdami peržiūrėti Rkhunter žurnalo failą su Nano, naudokite:

sudo nano /var/log/rkhunter.log

Rezultato pavyzdys:

Automatinio kasdienio tikrinimo nustatymas

Kataloge /etc/cron.daily/ sukurkite failą rkhunter.sh. Jis bus naudojamas kasdieniam sistemos tikrinimui ir pranešimų siuntimui el. paštu.

Sukurkite failą:

nano /etc/cron.daily/rkhunter.sh

Įrašykite šias eilutes ir pakeiskite "YourServerNameHere" savo "Server Name", o "[email protected]" savo "Email":

#!/bin/sh 
(
/usr/local/bin/rkhunter --versioncheck
/usr/local/bin/rkhunter --update
/usr/local/bin/rkhunter --cronjob --report-warnings-only
) | /bin/mail -s 'rkhunter Daily Run (PutYourServerNameHere)' [email protected]

Suteikite failui vykdymo teises:

chmod 755 /etc/cron.daily/rkhunter.sh

Norėdami peržiūrėti daugiau Rkhunter komandų ir galimų parametrų, naudokite:

sudo rkhunter --help
Ar gavote atsakymą į savo klausimą?