Servidores

Instalar rkhunter y chkrootkit en Debian

Rkunter y chkrootkit son software que detectan rootkits, backdoors y exploits locales en sistemas Unix y Linux, en mi caso por alguna razón, rkhunter dejo de funcionar en mi servidor, por lo que leí por ahí es un bug en los paquetes de Debian, mas específicamente me arrojaba el siguiente error:

root@server:/#rkhunter --update
Invalid WEB_CMD configuration option: Relative pathname: "/bin/false"

De ahi que me surgio tema para esta entrada, si ya lo tenían instalado y les dejo de funcionar primero hacen los siguiente, de lo contrario se saltan directo a la instalación.

#Lo Desinstalamos incluido la configuracion
sudo apt-get purge rkhunter 

#limpiamos el cache de paquetes de apt
sudo apt-get autoremove 

#Actualizamos la db de apt
sudo apt-get update
 

Si ya lo desinstalamos o lo vamos ha instalar por primera vez hacemos lo siguiente:

#Yo prefiero siempre usar /tmp pero pueden 
#hacerlo en la carpeta que quieran, la ventaja 
#/tmp que se borra en el siguiente renicio
#y no van a quedan los archivos si nos 
#olvidamos de eliminarlos
cd /tmp

#Descargamos el fichero
wget https://sourceforge.net/projects/rkhunter/files/rkhunter/1.4.4/rkhunter-1.4.4.tar.gz/

#Lo descomprimimos
tar -zxf rkhunter-1.4.4.tar.gz

#Entramos a la carpeta
cd rkhunter-1.4.4/

#Lo instalamos
sudo ./installer.sh --install

#Actualizamos la base de datos
sudo rkhunter --update 

#Ya lo tenemos pronto para usarlo, mostara una lista con 
#todas las comprobaciones que haga.
sudo rkhunter --check

Para instalar chkrootkit es sencillo:


sudo apt-get install chkrootkit

Para ejecutarlo


#Al igual que el scanner anterior este mostrara
#una lista completa de todas las verificacines que
#haga
sudo chkrootkit

#Un parámetro practico es -q, solo mostrara los infectados
sudo chkrootkit -q

NOTA IMPORTANTE: Si ustedes tienen instalado un servidor de correo en el puerto 465 se los indicara como infectado, tranquilos mientras realmente tengan un servicio de correo ahí no tendrán problemas, es solo un falso positivo.

Ver comentarios

  • Hola, qué tal!
    Recién instalé vía apt en Debian 9 Stretch el RKHunter y al hacer el update se presentó el bug tratado aquí. Seguí todos los pasos y problema resuelto. Excelente solución! Gracias por el aporte.
    Saludos desde México.

    • Hola Raul
      Gracias por tu comentario y me alegro mucho que te fuera util
      Saludos

Entradas recientes

El mejor Firewall de Escritorio para Linux

Hace poco más de 20 años cuando Windows aún no incluía un Firewall, surgió un…

2 days hace

Optimizar el tamaño de las imagenes de KVM

Uno de los principales problemas de KVM en el escritorio es el tamaño de las…

1 week hace

Estadisticas de EasyMySQL

Normalmente, a las estadísticas del blog no le presto demasiada atención, sin embargo, trabajando en…

2 weeks hace

Nueva pagina de Publicaciones

La idea principal detrás de este blog es marca personal, el blog es para centralizar…

3 weeks hace

Migrar una maquina virtual desde VirtualBox a KVM

El migrar el disco duro es bastante sencillo como se verá a continuación, la principal…

4 weeks hace

Instalar QEMU/KVM y Virtual Machine Manager

Cuando se trata de virtualización en el escritorio, una de las primeras opciones son sin…

2 months hace