Cara Menginstal Rootkit Hunter di Linux

Cara Menginstal Rootkit Hunter di Linux

Pada artikel ini, kami akan menjelaskan cara menginstal Rootkit Hunter di Linux (rkhunter).

Rootkit Hunter adalah alat pemantauan dan analisis keamanan berbasis Unix/Linux open-source. Ini adalah skrip shell yang melakukan berbagai pemeriksaan pada sistem lokal untuk mencoba dan mendeteksi rootkit dan malware yang diketahui. Itu juga melakukan pemeriksaan untuk melihat apakah perintah telah dimodifikasi, apakah file startup sistem telah dimodifikasi, dan berbagai pemeriksaan pada antarmuka jaringan, termasuk pemeriksaan untuk mendengarkan aplikasi.

Panduan ini akan membantu Anda dengan proses instalasi dan konfigurasi.

Instal Rootkit Hunter di Linux

Mari kita mulai.

1. Unduh Rkhunter

Gunakan perintah berikut untuk mengunduh Rkhunter dari sourceforge.net.

# cd /tmp

# wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.6/rkhunter-1.4.6.tar.gz

Untuk versi terbaru, kunjungi https://sourceforge.net/projects/rkhunter/files/rkhunter/

2. Ekstrak dan instal Rkhunter

Setelah kita mendownload Rkhunter, ekstrak dan jalankan script instalasi seperti gambar di bawah ini:

# tar -xvf rkhunter-1.4.6.tar.gz
# cd rkhunter-1.4.6

# ./installer.sh --install

Script di atas akan melakukan instalasi default Rkhunter.

Cara Menginstal Rootkit Hunter di Linux

Catatan: Jika beberapa bentuk kesalahan izin file ditampilkan, periksa apakah skrip 'installer.sh' dapat dieksekusi.

Pemasang juga memiliki opsi bantuan:

# ./installer.sh --help

Proses instalasi default akan menginstal file konfigurasi, yang disebut 'rkhunter.conf', ke dalam direktori '/etc' atau di mana Anda memilih menggunakan sakelar '--layout'. Anda dapat mengedit file konfigurasi utama itu sendiri, atau membuat file konfigurasi 'lokal' untuk pengaturan Anda sendiri. File ini, yang harus disebut 'rkhunter.conf.local', harus berada di direktori yang sama dengan file konfigurasi utama.

Atau, atau sebagai tambahan jika diinginkan, Anda dapat membuat direktori, bernama 'rkhunter.d', di direktori yang sama dengan file konfigurasi utama. Dalam 'rkhunter.d' Anda kemudian dapat membuat file konfigurasi lebih lanjut. Satu-satunya batasan adalah nama file diakhiri dengan '.conf'.

Anda harus mengedit file konfigurasi sesuai dengan kebutuhan sistem Anda sendiri.

3. Perbarui Rkhunter

# rkhunter --update

Sebelum menjalankan RKH kita perlu mengisi database properti file dengan menjalankan perintah berikut:

# rkhunter --propupd

4. Jalankan Rkhunter

Untuk memindai seluruh sistem file, jalankan perintah berikut sebagai pengguna root:

# rkhunter -c

Perintah di atas menghasilkan file log di bawah  /var/log/rkhunter.log  dengan hasil pemeriksaan yang dibuat oleh Rkhunter.

# cat /var/log/rkhunter.log

Periksa hanya peringatan menggunakan perintah berikut:

# grep Warning /var/log/rkhunter.log

Periksa halaman manual.

# man rkhunter

Itu kita telah membahas instalasi dasar dan konfigurasi Rkhunter.

Pada artikel ini, kita telah melihat cara menginstal Rootkit Hunter di Linux (rkhunter).

Lihat server khusus berkinerja tinggi dan KVM VPS kami.


Cara Membuat Grup di Linux

Cara Membuat Grup di Linux

Grup digunakan untuk mengatur pengguna dan hak istimewa mereka seperti membaca tulisan dan mengeksekusi izin. Untuk menambahkan groud, perintahnya adalah groupadd.

3 Cara Memeriksa Penggunaan CPU di Linux

3 Cara Memeriksa Penggunaan CPU di Linux

Nah jelaskan 3 cara untuk memeriksa penggunaan CPU di Linux. Pemanfaatan CPU mengacu pada penggunaan sumber daya pemrosesan, atau jumlah pekerjaan yang ditangani oleh CPU.

Cara Menginstal dan Mengonfigurasi DenyHosts di CentOS 7

Cara Menginstal dan Mengonfigurasi DenyHosts di CentOS 7

DenyHosts banyak digunakan sebagai alternatif untuk Fail2ban. Jika ada terlalu banyak upaya login SSH yang tidak valid, itu mengasumsikan bahwa serangan brute force atau

Pasang Disk Baru ke Server Linux

Pasang Disk Baru ke Server Linux

Kita akan belajar cara memasang disk baru ke server Linux. Untuk demonstrasi ini, kami menggunakan server cloud CentOS 7. sekarang mount partisi seperti yang ditunjukkan di bawah ini.

Mudah untuk Menginstal Fail2ban di Ubuntu 20.04

Mudah untuk Menginstal Fail2ban di Ubuntu 20.04

Nah jelaskan bagaimana cara mudah menginstal Fail2ban di Ubuntu 20.04. Fail2ban ditulis dalam bahasa pemrograman Python dan open source, gratis. Konfigurasi.

Cara Menginstal WireGuard VPN di Ubuntu 20.04

Cara Menginstal WireGuard VPN di Ubuntu 20.04

Nah jelaskan cara menginstal WireGuard VPN di Ubuntu 20.04. WireGuard adalah VPN yang sangat sederhana, cepat, dan modern yang menggunakan kriptografi canggih

Cara Menginstal OpenSSL 1.1.1d di CentOS

Cara Menginstal OpenSSL 1.1.1d di CentOS

OpenSSL adalah toolkit yang kuat, kelas komersial, berfitur lengkap untuk protokol Transport Layer Security (TLS) & (SSL). Belajar Menginstal OpenSSL 1.1.1d di CentOS

Cara Menginstal dan Mengonfigurasi CSF di CentOS 8

Cara Menginstal dan Mengonfigurasi CSF di CentOS 8

Cara menginstal dan mengkonfigurasi CSF di server CentOS 8. ConfigServer Security & Firewall adalah (SPI) firewall, Login/Deteksi Intrusi dan aplikasi Keamanan.

Konfigurasi Aturan Audit tidak Tercermin – Cara memecahkan masalah

Konfigurasi Aturan Audit tidak Tercermin – Cara memecahkan masalah

Konfigurasi Aturan Audit tidak Tercermin? Pelajari bagaimana teknisi dukungan kami memecahkan masalah dan memecahkan masalah. File konfigurasi aturan /etc/audit/rules.d/audit.rules

CloudLinux Beban Tinggi di Server

CloudLinux Beban Tinggi di Server

Pada artikel ini kita akan mempelajari bagaimana teknisi dukungan kami memperbaiki beban tinggi CloudLinux di server. Harap pastikan bahwa batas LVE Anda dikonfigurasi dengan benar.