Tuto | Protection contre les rootkits avec RKHunter
Article publiée le 7 Décembre 2015
Rkhunter ou RootKit Hunter est un outil absolument génial permettant de détecter sur votre serveur les rootkit, portes dérobées, exploit.
Pour l’installer sous debian : apt-get install rkhunter
Pour l’installer sous Centos/RedHat: yum install rkhunter
Une fois rkhunter installé, nous allons le mettre à jour:
rkhunter –update
Vous pouvez maintenant lancer un scan manuel avec la commande rkhunter -c.
RKhunter va alors faire un scan très complet de votre système:
Si vos serveurs sont considérées comme sensible (serveurs à risque), je vous conseille de planifier des checks automatiques (via Cron).
enjoy 🙂