Como instalar o Rootkit Hunter no Linux

Como instalar o Rootkit Hunter no Linux

Neste artigo, explicaremos como instalar o Rootkit Hunter no Linux (rkhunter).

Rootkit Hunter é uma ferramenta de monitoramento e análise de segurança baseada em Unix / Linux de código aberto. É um script de shell que realiza várias verificações no sistema local para tentar detectar rootkits e malware conhecidos. Ele também executa verificações para ver se os comandos foram modificados, se os arquivos de inicialização do sistema foram modificados e várias verificações nas interfaces de rede, incluindo verificações de aplicativos de escuta.

Este guia o ajudará com o processo de instalação e configuração.

Instale o Rootkit Hunter no Linux

Vamos começar.

1. Baixe o Rkhunter

Use o seguinte comando para baixar o Rkhunter em sourceforge.net.

# cd /tmp

# wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.6/rkhunter-1.4.6.tar.gz

Para a versão mais recente, visite https://sourceforge.net/projects/rkhunter/files/rkhunter/

2. Extraia e instale o Rkhunter

Depois de baixar o Rkhunter, extraia-o e execute o script de instalação como mostrado abaixo:

# tar -xvf rkhunter-1.4.6.tar.gz
# cd rkhunter-1.4.6

# ./installer.sh --install

O script acima executará a instalação padrão do Rkhunter.

Como instalar o Rootkit Hunter no Linux

Nota: Se algum tipo de erro de permissão de arquivo for mostrado, verifique se o script 'installer.sh' é executável.

O instalador também tem uma opção de ajuda:

# ./installer.sh --help

O processo de instalação padrão instalará um arquivo de configuração, chamado 'rkhunter.conf', no diretório '/ etc' ou onde você escolher usando a opção '--layout'. Você pode editar o próprio arquivo de configuração principal ou criar um arquivo de configuração 'local' para suas próprias configurações. Esse arquivo, que deve ser denominado 'rkhunter.conf.local', deve residir no mesmo diretório do arquivo de configuração principal.

Alternativamente, ou adicionalmente, se desejar, você pode criar um diretório, denominado 'rkhunter.d', no mesmo diretório do arquivo de configuração principal. Em 'rkhunter.d', você pode criar outros arquivos de configuração. A única restrição é que os nomes dos arquivos terminam em '.conf'.

Você deve editar o (s) arquivo (s) de configuração de acordo com seus próprios requisitos de sistema.

3. Atualizar Rkhunter

# rkhunter --update

Antes de executar o RKH, precisaremos preencher o banco de dados de propriedades do arquivo executando o seguinte comando:

# rkhunter --propupd

4. Execute o Rkhunter

Para verificar todo o sistema de arquivos, execute o seguinte comando como usuário root:

# rkhunter -c

O comando acima gera um arquivo de log em  /var/log/rkhunter.log  com os resultados da verificação feita por Rkhunter.

# cat /var/log/rkhunter.log

Verifique apenas os avisos usando o seguinte comando:

# grep Warning /var/log/rkhunter.log

Verifique a página do manual.

# man rkhunter

Assim, cobrimos a instalação e configuração básicas do Rkhunter.

Neste artigo, vimos como instalar o Rootkit Hunter no Linux (rkhunter).

Confira nossos servidores dedicados de alto desempenho e KVM VPS.