الدرس السابع والعشرون : طريقة تنصيب برنامج ال Rootkit Hunter

نتعلم الان باذن الله طريقة تنصيب أداة ال rookit Hunter على سيرفر اللينكس...وفائدة هذه الاداة لمن لا يعلم أنها تقوم بعمل فحص شامل لسيرفرك ....حيث تبحث عن أحصنة طروادة ( ملفات التجسس) والثغرات الداخلية وغيرها من الملفات الخبيثة التي تؤدى ( لا قدر الله ) الى اختراق سيرفرك... ولكن لاحظ أنها لن تقوم بعملية مسح أو تنظيف هذه الملفات ...

ولكنها فقط تخبرك بوجودهم ..وتترك عملية التنظيف أو الترقية عليك انت ...كما تخبرك أيضا بحدوث أي تغييرات في ملفات النظام ...وتخبرك ايضا ان كان سيرفرك قد تم التحكم فيه من عن بعد ....وتستطيع من خلالها معرفة ان كان قد قام احدهم بالدخول الى سيرفرك ووضع لنفسه يوزر نيم ليدخل وقتما شاء ..
-----------------------------------------------------------------------------------------
1) ادخل الى سيرفرك عن طريق ال SSH و بالمستخدم root ...يمكنك استخدام برنامج ال putty لذلك
نزله من هنا ( رابط ) http://www.egmix.com/security/putty.exe
2) قم بالدخول الى مجلد ال src ..(يفضل ذلك )....عن طريق كتابة الأمر التالي

كود:
cd /usr/local/src/
3) الان قم بخد اخر نسخة من هذه الأداة الرائعة ..من الشركة المنتجة ..وذلك عن طريق كتابة الأمر التالي :
كود:
wget  ( رابط ) http://downloads.rootkit.nl/rkhunter-1.1.8.tar.gz
3) الان لنقم بفك الضغط ... وذلك بكتابة الأمر التالي:

كود:
tar -xzvf rkhunter-1.1.8.tar.gz
4) الان قم بالدخول الى المجلد بعد فك ضغطه ..وذلك بكتابة الأمر التالي :
كود:
cd rkhunter
5) والان قم بعملية التنصيب ..وهي لن تأخذ وقتا ...قم بكتابة الأمر التالي :
كود:
./installer.sh
وبهذا تكون قد انتهيت بحمد الله من تنصيب هذه الأداة الرائعة والفعالة ...والان لمعرفة كيف تقوم بعملية الفحص الشامل ...فقط قم بكتابة الأمر التالي :

كود:
rkhunter -c
تلاحظ انه يقوم باعطائك النتيجة عن كل أجزاء النظام ...قم بالضغط على Enter بعد كل رسالة ...

إن أحببت يمكنك ضبط الأداة بحيث تقوم بمراسلتك يوميا بنتيجة الفحص اليومي ....فقط قم بالخطوات الأتية :

1) قم بكتابة الأمر التالي :

كود:
pico -w /etc/cron.daily/rkhunter.sh
2) الان اطبع الكلام التالي ( انقله كما هو ) :
#!/bin/bash
(/usr/local/bin/rkhunter -c --cronjob 2>&1 | mail -s "RKhunter Scan Resulits" support@egmix.com)

طبعا قم بتغيير الايميل
support@egmix.com الى البريد الخاص بك

والان قم بكتابة الامر التالي :
كود:
chmod +x /etc/cron.daily/rkhunter.sh

تعليقات

المشاركات الشائعة من هذه المدونة

الدرس السادس : ترقية ال AwStats الى الاصدار 6.0

قصة العابد والشجرة----قصة جميلة وقصيره

التخطيط الشخصي