web-dev-qa-db-ja.com

Ubuntuにrkhunterをインストールする方法は?

質問は奇妙に聞こえますが、正確な方法でrkhunterをインストールするのに助けが必要です。この記事のすべての手順に従う必要があります https://help.ubuntu.com/community/RKhunter

3
user491354

パッケージrkhunterはリポジトリにあるため、

Sudo apt-get install rkhunter

chkrootkitも同様です

Sudo apt-get install chkrootkit

「rkhunter vs chkrootkit?」ウィキペディアからの比較

rkhunter

rkhunter(ルートキットハンター)は、ルートキット、バックドア、およびローカルエクスプロイトをスキャンするUnixベースのツールです。これは、重要なファイルのSHA-1ハッシュをオンラインデータベースの既知の良好なファイルと比較し、(ルートキットの)デフォルトディレクトリ、不正なアクセス権、隠しファイル、カーネルモジュールの疑わしい文字列、LinuxおよびFreeBSDの特別なテストを検索することによって行われます。

このツールは移植性を考慮して、Bourne Shellで作成されています。ほとんどすべてのUNIX派生システムで実行できます。

chkrootkit

chkrootkit(ルートキットの確認)は、システム管理者が既知のルートキットのシステムをチェックするのを支援するための一般的なUnixベースのプログラムです。これは、文字列やgrepコマンドなどの一般的なUNIX/Linuxツールを使用して、コアシステムプログラムのシグネチャを検索し、/ procファイルシステムの走査とps(プロセスステータス)コマンドの出力を比較して不一致を探すシェルスクリプトです。

「レスキューディスク」(通常はライブCD)から使用することも、オプションで独自のコマンドをすべて実行する代替ディレクトリを使用することもできます。これらの手法により、chkrootkitは依存するコマンドをもう少し信頼できます。

侵害を検出しようとするプログラム(ルートキットやコンピューターウイルスなど)の信頼性には、固有の制限があります。新しいルートキットは、特に、c​​hkrootkitプログラムのコピーを検出して危険にさらそうとするか、またはそれらによる検出を回避するための他の手段を講じることがあります。

5
Mark Kirby