Comment Installer Rootkit hunter sur kali linux ?

Définition

Rkhunter (pour Rootkit Hunter) est un programme Unix qui permet de détecter les rootkits, portes dérobées et exploits. Pour cela, il compare les hash SHA-256, SHA-512, SHA1 et MD5 des fichiers importants avec les hash connus, qui sont accessibles à partir d’une base de données en ligne. Ainsi, il peut détecter les répertoires généralement utilisés par les rootkit, les permissions anormales, les fichiers cachés, les chaînes suspectes dans le kernel et peut effectuer des tests spécifiques à GNU/Linux et FreeBSD.

Installation

On peut installer rkhunter directement du depots de kali linux : apt-get install rkhunter . Vérification des mises à jour de rkhunter : rkhunter –update   Configuration : Configurer rkhunter : Aller dans le fichier /etc/rkhunter.conf et /etc/default/rkhunter, ajouter l’email pour recevoir les rapports. rkh1 rkh2 Ajouter les lignes : REPORT_EMAIL= »admin@mail.com » CRON_DAILY_RUN= »yes Vérification de système et analyse des malwares, ports, rootkits, pswd………..etc. rkh3 rkh4 rkh5