В гостях у сказки...
Установка rkhunter на Ubuntu
Описание Cканер уязвимостей домашнего сервера
Rkhunter — это сканер различных видов локальных (потенциальных) уязвимостей (бэкдоров, эксплоитов и руткитов) со своей регулярно обновляемой базой.
Он также производит проверки и выявления изменений в установленных программах, в системных файлах запуска и различные проверки для приложений, которые "слушают" на сетевых интерфейсах сервера. О найденных проблемах умеет оповещать по почте. Он написан на bash и perl, поэтому будет работать под любой серверной ОС на базе unix без каких-либо проблем. Установка rkhunter из репозитория
При установке автоматически создаются скрипты запуска программы в /etc/cron.dayly для ежедневного запуска сканирования системы и в /etc/cron.weekly для еженедельного обновления базы данных уязвимостей. Для включения автозапуска отредактируйте /etc/default/rkhunter:
При отсутствии скриптов в некоторых дистрибутивах Linux автоматизация запуска осуществляется через cron: Добавьте в /etc/crontab следующие строки:
Перезапускаем cron:
Настройка rkhunter Настройка rkhunter интуитивно понятна и выполняется путем редактирования файла /etc/rkhunter.conf. Например, для отправки уведомлений о найденных угрозах на почту отредактируйте параметр MAIL-ON-WARNING добавив свои адреса через пробел:
Применение Для начала нужно обновить базу данных уязвимостей:
После каждого изменения файла /etc/rkhunter.conf нужно выполнять команду:
Начать сканирование системы можно с помощью команды:
или в режиме вывода только предупреждений:
В идеальном случае эта команда не должна выдавать никаких сообщений, но даже на чистой системе вывод на экран консоли скорее всего будет содержать предупреждения (Warnings). Ложные срабатывания rkhunter Правка файла конфигурации /etc/rkhunter.conf.
редактируем параметр ALLOW_SSH_ROOT_USER взависимости от параметра PermitRootLogin (yes, no, without-password)
раскомментировать:
добавить
добавить
Подобным образом можно внести и другие исключения. Например:
Сохраняем изменения и обновляем свойства rkhunter:
Вот и всё, ребята ![]()
Автор gosudar • Дата Декабрь 08 2016, 20:50 • Тип FAQ • Просмотров 5179
Категория Домашний сервер • Трекбек 2 Комментарииrkhunter от Март 23 2017, 09:11 rkhunter от Сентябрь 04 2017, 20:02 Добавить комментарий Необходимые поля отмечены - * В целях безопасности Ваш IP адрес будет записан.
Часовой пояс: GMT + 3
|