Wednesday, 19 February 2014

Install Rkhunter ubuntu

Instal rkhunter dari Source


Karena repositori Ubuntu memiliki versi lama dari rkhunter yang berisi bug unpatched, kita akan menginstal dari source sehingga program berjalan dengan baik.


Ubah ke direktori home Anda dan men-download file. Pada tulisan ini, 1.4.0 adalah versi terbaru, tetapi Anda bisa pergi ke halaman rumah proyek untuk melihat apakah versi yang lebih baru tersedia:


cd
wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.0/rkhunter-1.4.0.tar.gz

Setelah itu telah selesai di-download, ekstrak file dan masuk ke direktori yang dihasilkan:

tar xzvf rkhunter*
cd rkhunter* 


setelah kita masuk ke dalam subfolder tersebut baru lah kita install

sudo ./installer.sh --layout /usr --install

setelah menginstall kita perlu mengupdate repositori agar utilities berjalan semua fungsi nya

sudo apt-get update
sudo apt-get install binutils libreadline5 libruby1.8 ruby ruby1.8 ssl-cert unhide.rb mailutils

Anda akan ditanya beberapa pertanyaan tentang setup server mail. Anda dapat mengkonfigurasi ini jika Anda ingin, tapi untuk singkatnya, kita tidak akan mengkonfigurasi web server menghadap mail. Pilih "hanya lokal" untuk mengikuti contoh kita. 

Jika Anda menginstal secara lokal, Anda dapat nama apapun sistem email. Jika tidak, pastikan untuk menggunakan nama domain berkualifikasi lengkap. 

Sekarang, perangkat lunak kami terinstal dan siap untuk pengujian dan konfigurasi


Hal pertama yang harus kita lakukan adalah memastikan bahwa versi rkhunter kami adalah up-to-date.

sudo rkhunter --versioncheck

[ Rootkit Hunter version 1.4.0 ]

Checking rkhunter version...
  This version  : 1.4.0
  Latest version: 1.4.0

 
Selanjutnya, kita perlu melakukan pilihan yang sama untuk memperbarui file
File-file ini berisi informasi yang rkhunter pemeriksaan terhadap untuk menentukan apakah sebuah file atau perilaku yang mencurigakan atau tidak


sudo rkhunter --update


Dengan file database kami yang update
kita dapat mengatur properti file awal kami sehingga rkhunter yang dapat mengingatkan kami jika ada dari konfigurasi penting file itu yang berubah. Kita perlu memberitahu rkhunter untuk memeriksa nilai-nilai saat ini dan menyimpannya sebagai nilai-nilai yang dikenal-baik:

sudo rkhunter --propupd
File created: searched for 167 files, found 136

kita siap untuk menjalakan rkhunter, untuk mengecek semua file, apakah ada peringatan untuk perilaku mencurigakan

sudo rkhunter -c --enable all --disable none

untuk melihat peringatkan bisa melihat di log rkhunter

sudo nano /var/log/rkhunter.log


Sumber

0 comments:

Post a Comment