メモ > サーバ > 構築: 攻撃からの防御 > Rootkit Hunter(rootkit検知ツール)導入
■Rootkit Hunter(rootkit検知ツール)導入
※コマンドの改ざんだけでなく、アカウントの状態やアプリケーションのバージョンなども診断してくれる
※chkrootkitよりも判りやすいかもしれないが、設定の最適化をしないと警告がたくさん来る。要勉強
# yum install rkhunter … Rootkit Hunter をインストール
# rkhunter --update … rootkit情報のデータベースをアップデート
# rkhunter --check … チェックを実行