Instalando o Rkhunter e escaneando arquivos em busca de vírus em um sistema Debian 11

Rkhunter é uma ferramenta que verifica nosso sistema em busca de malware, principalmente: raiz, porta dos fundos, exploração. Além das atividades citadas acima, o roteiro verifica, entre outras. arquivos de inicialização, estado das interfaces de rede, configuração de alguns aplicativos (np. sshd).

Aqui está uma maneira muito simples de instalá-lo em um sistema Debian 11.

Entramos no console e usamos o sudo para instalar o pacote:

sudo apt-get install rkhunter

Confirmamos a instalação com a tecla Y.

O próximo passo é digitalizar.

Para executá-los, emitimos um comando:

sudo rkhunter --check

rkhunter começa a escanear nosso sistema.

Após a digitalização, podemos ver o log no arquivo:

/var/log/rkhunter.log

Também vale a pena mencionar a atualização do banco de dados de vírus. Podemos fazê-lo dando uma ordem:

sudo rkhunter --update

Por padrão, veremos uma mensagem de erro:

Invalid WEB_CMD configuration option: Relative pathname: "/bin/false"

você deve editar o arquivo:

/etc/rkhunter.conf

e fazemos alterações na linha:

WEB_CMD="/bin/false"

Nós mudamos para:

WEB_CMD=""

Vídeo:

Quão útil foi este post?

Clique na estrela, para avaliá-lo!

Nota média 4 / 5. número de votos: 8

Até agora, nenhum voto! Seja o primeiro a avaliar este post.