[Howto] Rootkit Hunter

Dennisda

Registered User
Getestet auf einem Debian etch Root-Server

Hier mal ein kleines Tut von mir wie man Rootkit Hunter installiert:

1. Runterladen

Hier die Aktuelle Version auf den Server laden.

2. Entpacken

Jetze endpacken wir es:

tar zxf rkhunter-*.tar.gz

und dann gleich ins entpackte Verzeichniss wechseln.

3. Installieren

Nu installieren wir den Rootkit Hunter mit diesen Befehl:

./installer.sh — layout /usr/local –install

– layout /usr/local heißt soviel, das rkhunter in den Ordner /usr/local/ installiert wird.

4. Starten

Nu starten wir den rkhunter zum ersten mal:

cd /usr/local/bin

./rkhunter –check

Und Ihr werdet ne Menge sehen :)

Werde euch später noch ein Script zusammen basteln. Sprich es wird jeden Tag oder immer Tag X es ausgeführt und auch gleich die Version geprüft. Nachem check werdet Ihr dann umgehend per E-Mail über das Ergebniss informiert.


Gruß
Dennis

Ps: habe ich aus meinem Blog hier mal rein kopiert.
 
Unter 1. fehlt der Link :)

Bleibt vielleicht noch anzumerken dass rkhunter auch offiziell als Debian Paket beziehbar ist, Version 1.2.9 ist in Etch enthalten - 1.3.0 ist die aktuellste Version.

Ausserdem läuft unter Debian - AFAIK per Default - noch ein Tool namens chkrootkit, das wird 1x am Tag via Cronjob aufgerufen. Das sollte man dann unter Umständen noch deaktivieren :)
 
Hallo,

das mit chrootkit höre ich das erste mal.
Aber ich lasse mich auch gerne korrigieren.

Desweiteren wäre in meinen Augen gerade die Erklärung zu dem "Und Ihr werdet ne Menge sehen" interessant.
Denn dabei treten oft und gerne Missverständnisse auf.
 
Back
Top