linux: Rkhunter ile serverinizin güvenlik açıklarını kontrol
Şimdi yapacagımız yani kuracagımız zımbırtı trojen,rootkit,bindshell yada belli başlı güvenlik açıklarını bulup size bildirir bunların bildirir bunlar nedir die soracak olursanız geri tuşuna basın başka dökümanlara bakın pls
Hade kuralım
wget -c http://www.niservers.com/files/rkhunter-1.2.5.tar.gz
yazıyorsun servere indiriyorsun sonra
tar -zxvf rkhunter-1.2.5.tar.gz
yazıyorsun dosyayı açıyorsun sonra
cd rkhunter
yazıyorsun açdıgın dosyanın klasörüne girion sonra
./installer.sh
yazıp kurulumu tamamlıyorsun şimdi bilgisayarımızı nasıl taratacaz
/usr/local/bin/rkhunter -c
yazıyorsunuz karşınızı sıralıyor çok önemli arkadaşlar bu eyer hata çıkarsa direk datacenter e söyleyin yeniden sistem yüklesinler büyük sıçarsınız rootkit falan yerseniz hackler arkadaşlar kafasına göre serveri kullanırlar
bu işlem otomatik olsun arkadaşlar hatta bize mail yollasın crontab a yazalım
crontab -e
diyoruz ve
10 0 * * * /usr/local/bin/rkhunter --update > /dev/null 2>&1
25 0 * * * /usr/local/bin/rkhunter -c --cronjob --report-mode --createlogfile --skip
ekliyoruz cpanel için bu otomatik tarama yapıp size yolluyor UNUTMAYIN ROOTKİT BULURSA DİREK O SERVERİ TERKEDİN!!!
Hit: 2810
Yazar: Punisher