rkhunter

インストール

$ sudo apt install -y rkhunter

Ubuntu 用設定ファイル作成

$ sudo vi /etc/rkhunter.conf.local
PKGMGR=DPKG

設定変更

$ sudo vi /etc/rkhunter.conf
UPDATE_MIRRORS=1
MIRRORS_MODE=0
WEB_CMD=""
MAIL-ON-WARNING=root
MAIL_CMD=mail -s "[rkhunter] Warnings found for ${HOST_NAME}"
ALLOWHIDDENDIR=/etc/.java

設定ファイル確認

$ sudo rkhunter -C
$ sudo vi /etc/default/rkhunter
CRON_DAILY_RUN="true"
CRON_DB_UPDATE=true"
APT_AUTOGEN="true"

更新、確認

$ sudo rkhunter --update
$ sudo rkhunter --propupd
$ sudo rkhunter --versioncheck

実行

$ sudo rkhunter --check

ログ

$ sudo view /var/log/rkhunter.log