Anti rootkit

Nous allons voir l'installation de Rootkit khunter et chrootkit :


Rootkit Hunter est un programme de détection de rootkits.

 
-< INSTALLATION de Rootkit khunter>-


#apt-get install rkhunter

Il procédera à des détections journalières anti-rootkits et enverra des notifications par e-mail si nécessaire. Il est conseillé de l'installer très tôt car il calcule l'empreinte MD5 des programmes installés afin de détecter d'éventuels changements. Editez /etc/default/rkhunter pour indiquer l'adresse de notification et l'exécution journalière :

#nano /etc/default/rkhunter

REPORT_EMAIL="Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser."<br />CRON_DAILY_RUN="yes"</strong></span><br /><br />En cas de fausses détections positives sur des répertoires ou fichiers existants et sains, éditez <strong>/etc/rkhunter.conf</strong> pour les ajouter à la liste des éléments autorisés.<br /><br /><span style="color: #ff9900;">#nano /etc/rkhunter.conf</strong></span><strong><br /><br /><strong><span style="color: #808080;">ALLOWHIDDENDIR=/dev/.udev
ALLOWHIDDENDIR=/dev/.static

 

-< INSTALLATION de chrootkit >-

#apt-get install chkrootkit

Automatisons la vérifications des rootkits

#crontab -e

copiez cette ligne

0 1 * * * /usr/sbin/chkrootkit 2>&1 | mail -s "chkrootkit \output" votreAdresseEmail

Ceci executera chkrootkit tout les jours à 1 Heures du matin et vous enverra un mail récapitulatif.

 

on

 

Rechercher

RizVN Login

Calendar

September 2017
S M T W T F S
27 28 29 30 31 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Traffic

Aujourd'hui209
Hier275
Cette semaine1900
Ce mois3124
Total186269

Info Visiteur

  • IP Visiteur : 54.225.26.154

Qui est connecté
1
Online

dimanche 24 septembre 2017 21:08