Anti rootkit

Nous allons voir l'installation de Rootkit khunter et chrootkit :


Rootkit Hunter est un programme de détection de rootkits.

 
-< INSTALLATION de Rootkit khunter>-


#apt-get install rkhunter

Il procédera à des détections journalières anti-rootkits et enverra des notifications par e-mail si nécessaire. Il est conseillé de l'installer très tôt car il calcule l'empreinte MD5 des programmes installés afin de détecter d'éventuels changements. Editez /etc/default/rkhunter pour indiquer l'adresse de notification et l'exécution journalière :

#nano /etc/default/rkhunter

REPORT_EMAIL="Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser."<br />CRON_DAILY_RUN="yes"</strong></span><br /><br />En cas de fausses détections positives sur des répertoires ou fichiers existants et sains, éditez <strong>/etc/rkhunter.conf</strong> pour les ajouter à la liste des éléments autorisés.<br /><br /><span style="color: #ff9900;">#nano /etc/rkhunter.conf</strong></span><strong><br /><br /><strong><span style="color: #808080;">ALLOWHIDDENDIR=/dev/.udev
ALLOWHIDDENDIR=/dev/.static

 

-< INSTALLATION de chrootkit >-

#apt-get install chkrootkit

Automatisons la vérifications des rootkits

#crontab -e

copiez cette ligne

0 1 * * * /usr/sbin/chkrootkit 2>&1 | mail -s "chkrootkit \output" votreAdresseEmail

Ceci executera chkrootkit tout les jours à 1 Heures du matin et vous enverra un mail récapitulatif.

 

on

 

Rechercher

RizVN Login

Calendar

July 2017
S M T W T F S
25 26 27 28 29 30 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

Traffic

Aujourd'hui204
Hier251
Cette semaine1527
Ce mois5557
Total348838

Info Visiteur

  • IP Visiteur : 54.166.157.192

Qui est connecté
2
Online

samedi 22 juillet 2017 18:40