Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
serveurs:installation:rkhunter [2022/12/17 09:13] – [Suite à mise à jour des paquets] jpmilcent | serveurs:installation:rkhunter [2024/06/19 12:36] (Version actuelle) – [Suite à mise à jour des paquets] jpmilcent | ||
---|---|---|---|
Ligne 8: | Ligne 8: | ||
===== Installation de RKHunter ===== | ===== Installation de RKHunter ===== | ||
- | * Installer le paquet : '' | + | * Installer le paquet : '' |
* Indiquer les options du Cron de Rkhunter, en éditant : '' | * Indiquer les options du Cron de Rkhunter, en éditant : '' | ||
CRON_DAILY_RUN=" | CRON_DAILY_RUN=" | ||
Ligne 14: | Ligne 14: | ||
DB_UPDATE_EMAIL=" | DB_UPDATE_EMAIL=" | ||
REPORT_EMAIL=" | REPORT_EMAIL=" | ||
+ | REPORT_EMAIL_FROM=" | ||
+ | APT_AUTOGEN=" | ||
</ | </ | ||
* Indiquer les faux positifs, en éditant le fichier de config : '' | * Indiquer les faux positifs, en éditant le fichier de config : '' | ||
+ | ALLOW_SSH_ROOT_USER=prohibit-password | ||
+ | |||
# Config permettant la mise à jour pour éviter l' | # Config permettant la mise à jour pour éviter l' | ||
# Invalid WEB_CMD configuration option: Relative pathname: "/ | # Invalid WEB_CMD configuration option: Relative pathname: "/ | ||
Ligne 30: | Ligne 34: | ||
PKGMGR=DPKG | PKGMGR=DPKG | ||
- | # Corriger | + | # Pour Debian 10 uniquement, corriger |
SCRIPTWHITELIST=/ | SCRIPTWHITELIST=/ | ||
SCRIPTWHITELIST=/ | SCRIPTWHITELIST=/ | ||
Ligne 46: | Ligne 50: | ||
* **ATTENTION** : suite à l' | * **ATTENTION** : suite à l' | ||
- | ==== Envoi d' | + | ==== Envoi d' |
- | Lors des tests, pour permettre l' | + | Lors des tests, pour permettre l' |
- | * Ajouter au fichier de conf /// | + | * Ajouter au fichier de conf /// |
- | * Ensuite éditer | + | * Ensuite éditer |
- | + | * "'' | |
- | Pour la mise en prod, remplacer simplement l'email de la conf par : '' | + | * Les scripts à modifier : |
+ | * '' | ||
+ | * '' | ||
+ | * Si vraiment nécessaire, installer aussi le paquet "'' | ||
===== Utilisation et commandes ===== | ===== Utilisation et commandes ===== | ||
* Vérifier dernière version : ''< | * Vérifier dernière version : ''< | ||
Ligne 82: | Ligne 89: | ||
* Lancer la commande de vérification (par acquis de conscience) : ''< | * Lancer la commande de vérification (par acquis de conscience) : ''< | ||
* Si tout semble conforme, indiquer à Rkhunter de considérer les changements comme normaux : ''< | * Si tout semble conforme, indiquer à Rkhunter de considérer les changements comme normaux : ''< | ||
- | * **NOTE** : pour que Rhunter | + | * **NOTE** : pour que Rhunter |
==== Avertissement "Spam tool component" | ==== Avertissement "Spam tool component" | ||
* Apparemment un faux positif lié aux services tournant dans des containers Docker : https:// | * Apparemment un faux positif lié aux services tournant dans des containers Docker : https:// | ||
- | | + | * Le problème se pose avec Gunicorn et PhpFPM. |
+ | | ||
+ | * Éditer le fichier de conf de Rkhunter : '' | ||
+ | * Ajouter '' | ||
* Si le problème persiste, une alternative intéressante à RKhunter est [[https:// | * Si le problème persiste, une alternative intéressante à RKhunter est [[https:// |