Dalam tutorial ini, kami akan menunjukkan cara menginstal Rootkit Hunter di Linux. Bagi Anda yang belum tahu, Rootkit Hunter (rkhunter) adalah alat berbasis Unix yang memindai rootkit, backdoor, dan kemungkinan eksploit lokal. Rootkit adalah toolkit yang menyembunyikan diri dan dipasang secara diam-diam oleh penyusup jahat untuk memungkinkan pengguna tersebut mendapatkan akses ke server.
Artikel ini mengasumsikan Anda memiliki setidaknya pengetahuan dasar tentang Linux, tahu cara menggunakan shell, dan yang terpenting, Anda meng-host situs Anda di VPS Anda sendiri. Instalasi cukup sederhana dan mengasumsikan Anda sedang berjalan di akun root, jika tidak, Anda mungkin perlu menambahkan 'sudo
' ke perintah untuk mendapatkan hak akses root. Saya akan menunjukkan kepada Anda langkah demi langkah penginstalan Rootkit Hunter pada sistem operasi Linux.
Prasyarat
- Server yang menjalankan salah satu sistem operasi berikut:Ubuntu, distribusi berbasis Debian lainnya, CentOS atau AlmaLinux.
- Sebaiknya Anda menggunakan penginstalan OS baru untuk mencegah potensi masalah.
- Seorang
non-root sudo user
atau akses keroot user
. Kami merekomendasikan untuk bertindak sebagainon-root sudo user
, namun, karena Anda dapat membahayakan sistem jika tidak berhati-hati saat bertindak sebagai root.
Instal Rootkit Hunter di Linux
Langkah 1. Mengunduh Rkhunter.
Sekarang kita download Rootkit Hunter dari situs resminya:
wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.6/rkhunter-1.4.6.tar.gztar -xvf rkhunter-1.4.6.tar.gzcd rkhunter-1.4.6Setelah Anda mengunduh versi terbaru, jalankan perintah berikut untuk menginstalnya:
./installer.sh –installKeluaran:
Memeriksa sistem untuk:...Menginstal LISENSI:OKMenginstal README:OKMenginstal file dukungan bahasa:OKMenginstal tanda tangan ClamAV:OKMenginstal rkhunter:OKMenginstal rkhunter.conf:OKInstalasi selesai...Langkah 3. Konfigurasikan Rkhunter.
Proses instalasi default akan menginstal file konfigurasi, yang disebut ‘
rkhunter.conf
', ke dalam '/etc
' atau di mana Anda memilih menggunakan sakelar '–layout'. Anda dapat mengedit file konfigurasi utama itu sendiri atau membuat file konfigurasi 'lokal' untuk pengaturan Anda sendiri. File ini, yang harus disebut ‘rkhunter.conf.local
’, harus berada di direktori yang sama dengan file konfigurasi utama.Langkah 4. Menggunakan Rkhunter.
Sebelum menjalankan RKH kita perlu memperbarui database dan mengisi database properti file dengan menjalankan perintah berikut:
rkhunter –updaterkhunter –propupdUntuk memindai seluruh sistem file, jalankan perintah berikut sebagai pengguna root:
rkhunter -cPerintah di atas menghasilkan file log di bawah
/var/log/rkhunter.log
dengan hasil pemeriksaan yang dibuat oleh Rkhunter.cat /var/log/rkhunter.logHanya centang peringatan menggunakan perintah berikut:
peringatan grep /var/log/rkhunter.logPeriksa halaman manual:
man rkhunterSelamat! Anda telah berhasil menginstal Rootkit Hunter. Terima kasih telah menggunakan tutorial ini untuk menginstal versi terbaru Rootkit Hunter (rkhunter) pada sistem Linux. Untuk bantuan tambahan atau informasi berguna, kami sarankan Anda periksa situs resmi Rootkit Hunter.
Arch Linux