RKHunter : インストール2021/08/26 |
Rootkit 検出ツール RKHunter のインストールと設定です。
|
|
[1] | RKHunter をインストールします。 |
# EPEL からインストール [root@dlp ~]# dnf --enablerepo=epel -y install rkhunter
|
[2] | RKHunter の設定と利用方法です。 RKHunter による定期チェックについては、デフォルトで [/etc/cron.daily] 配下にチェックスクリプトが配置されるため、日次で実行されます。 |
[root@dlp ~]#
vi /etc/sysconfig/rkhunter # レポートを送信する宛先 MAILTO=root@localhost # yes で詳細スキャンモード DIAG_SCAN=no # データベースをアップデート [root@dlp ~]# rkhunter --update
# システムのファイル情報をアップデート [root@dlp ~]# rkhunter --propupd
# チェック実行 # --sk で Enter キー押下をスキップ # --rwo を指定すると、警告のみ表示 [root@dlp ~]# rkhunter --check --sk
[ Rootkit Hunter version 1.4.6 ] Checking system commands... Performing 'strings' command checks Checking 'strings' command [ OK ] Performing 'shared libraries' checks Checking for preloading variables [ None found ] Checking for preloaded libraries [ None found ] Checking LD_LIBRARY_PATH variable [ Not found ] Performing file properties checks Checking for prerequisites [ Warning ] /usr/sbin/adduser [ OK ] /usr/sbin/chkconfig [ OK ] /usr/sbin/chroot [ OK ] /usr/sbin/depmod [ OK ] /usr/sbin/fsck [ OK ] /usr/sbin/fuser [ OK ] /usr/sbin/groupadd [ OK ] ..... ..... System checks summary ===================== File properties checks... Required commands check failed Files checked: 136 Suspect files: 4 Rootkit checks... Rootkits checked : 500 Possible rootkits: 0 Applications checks... All checks skipped The system checks took: 1 minute and 27 seconds All results have been written to the log file: /var/log/rkhunter/rkhunter.log One or more warnings have been found while checking the system. Please check the log file (/var/log/rkhunter/rkhunter.log) |
Sponsored Link |