O RKhunter é uma excelente ferramenta, muito útil para detectar trojans, rootkits e outros possíveis problemas de segurança em servidores linux.
Neste tutorial vamos abordar a instalação e a seguir, criar um relatório que será enviado para sua conta de e-mail diariamente.
Instalando:
wget http://ufpr.dl.sourceforge.net/sourceforge/rkhunter/rkhunter-1.3.0.tar.gz tar -zxvf rkhunter-1.3.0.tar.gz cd rkhunter-1.3.0 ./installer.sh --layout default --install
Agora, vamos executar o Rkhunter:
/usr/local/bin/rkhunter -c
Para finalizar, vamos configurar o Rkhunter para ser attualizado e executado uma vez ao dia e enviar um relatório ao Administrador:
pico /etc/cron.daily/rkhunter.sh
Adicione as linhas abaixo modificando sua conta de e-mail:
#!/bin/sh ( /usr/local/bin/rkhunter --versioncheck /usr/local/bin/rkhunter --update /usr/local/bin/rkhunter --cronjob --report-warnings-only ) | /bin/mail -s 'rkhunter Relatorio Diario (Nomedoseuservidor)' voce@seudominio
Feche o editor pico e salve as modificações (ctrl+x e y)
Agora vamos transformar o arquivo rhkunter.sh em executável:
chmod +x /etc/cron.daily/rkhunter.sh
Germano Pires Ferreira
Administrador Linux