Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| serveurs:installation:rkhunter [2025/07/10 15:47] – aungaro | serveurs:installation:rkhunter [2025/11/27 10:54] (Version actuelle) – [Utilisation et commandes] jpmilcent | ||
|---|---|---|---|
| Ligne 26: | Ligne 26: | ||
| WEB_CMD="" | WEB_CMD="" | ||
| - | # Gestion des emails | + | # (Ne pas renseigner |
| - | MAIL-ON-WARNING=adminsys@< | + | # L' |
| - | MAIL_CMD=mail -s " | + | |
| # Option évitant les faux positifs en se basant sur Dpkg | # Option évitant les faux positifs en se basant sur Dpkg | ||
| - | # ATTENTION : lancer '' | + | # ATTENTION : lancer '' |
| PKGMGR=DPKG | PKGMGR=DPKG | ||
| - | # Pour Debian 10 uniquement, corriger l' | + | # Pour Debian 10 uniquement, corriger l' |
| SCRIPTWHITELIST=/ | SCRIPTWHITELIST=/ | ||
| SCRIPTWHITELIST=/ | SCRIPTWHITELIST=/ | ||
| Ligne 51: | Ligne 50: | ||
| ALLOWDEVFILE="/ | ALLOWDEVFILE="/ | ||
| ALLOWDEVFILE="/ | ALLOWDEVFILE="/ | ||
| + | ALLOWHIDDENDIR="/ | ||
| + | ALLOWDEVFILE="/ | ||
| </ | </ | ||
| + | |||
| * **ATTENTION** : suite à l' | * **ATTENTION** : suite à l' | ||
| ==== Envoi d' | ==== Envoi d' | ||
| - | Lors des tests, pour permettre l' | + | Pour recevoir les alertes de RKHunter sur la bonne adresse sans flood inutile |
| - | * Ajouter au fichier | + | * Définir l’adresse |
| - | * Ensuite éditer les script Rkhunter lancés par le Cron (voir ci-dessous) en ajoutant après chaque indication de /// | + | |
| - | * "'' | + | REPORT_EMAIL=" |
| - | * Les scripts à modifier : | + | |
| - | * '' | + | |
| - | * '' | + | * **Ne pas renseigner** |
| - | * Si vraiment nécessaire, | + | * Vérifier que le script cron (/ |
| ===== Utilisation et commandes ===== | ===== Utilisation et commandes ===== | ||
| - | * Vérifier dernière version : '' | + | * Vérifier dernière version : <code bash> rkhunter --versioncheck </code> |
| - | * Mettre à jour le programme : '' | + | * Mettre à jour le programme : <code bash> rkhunter --update </code> |
| - | * Lister les différents tests effectués : '' | + | * Lister les différents tests effectués : <code bash> rkhunter --list </code> |
| - | * **ATTENTION** : suite à l' | + | * **ATTENTION** : suite à l' |
| - | * Effectuer une vérification : '' | + | * Effectuer une vérification : <code bash> rkhunter --checkall </code> |
| - | * Vérification avec juste les alertes importantes : '' | + | * Vérification avec juste les alertes importantes : <code bash> rkhunter -c --rwo </code> |
| - | * Tester uniquement les // | + | * Tester uniquement les // |
| - | * Accéder aux logs de RkHunter : '' | + | * Tester uniquement les //fichiers systèmes// cachés ('' |
| + | * Accéder aux logs de RkHunter : <code bash>vi / | ||
| ===== Avertissements Rkhunter ===== | ===== Avertissements Rkhunter ===== | ||
| Ligne 84: | Ligne 87: | ||
| </ | </ | ||
| * Dans ce cas là, relever la date de la nouvelle version du binaire et se rendre sur le site suivant : https:// | * Dans ce cas là, relever la date de la nouvelle version du binaire et se rendre sur le site suivant : https:// | ||
| - | * Chercher le paquet Debian correspondant et vérifié | + | * Chercher le paquet Debian correspondant et vérifier |
| * Utiliser le moteur de recherche situé en bas de page permettant de rechercher un nom de fichier présent dans un paquet. | * Utiliser le moteur de recherche situé en bas de page permettant de rechercher un nom de fichier présent dans un paquet. | ||
| * Sur la page du paquet : | * Sur la page du paquet : | ||
| * sélectionner votre version de Debian. | * sélectionner votre version de Debian. | ||
| - | * Pour vérifier la date, cliquer dans le menu de droite sur le lien " | + | * Pour vérifier la date, cliquer dans le menu de droite sur le lien " |
| * Si les 2 dates correspondent, | * Si les 2 dates correspondent, | ||
| * Il faut tout de même : | * Il faut tout de même : | ||