close
1.新增套件庫
2.安裝
yum install rkhunter
3.更新
rkhunter --update
4.關聯檔案,更新程式後一定要記得執行此步驟
rkhunter --propupd
5.更改掃瞄報告收件者
vi /etc/sysconfig/rkhunter
把 MAILTO=root@localhost 改成新收件人
如 MAILTO=appnotify@localhost
6. 若是想收警告信件則修改
vi /etc/rkhunter.conf
修改 MAIL-ON-WARNING=appnotify@localhost
7.掃描
rkhunter --checkall --sk
8.記錄檔
log檔案位置 var/log/rkhunter/rkhinter.log
只顯示有警示訊息資訊: grep Warning /var/log/rkhunter/rkhunter.log
9.檢查設定檔
rkhunter -C
10.無互動掃描,使用者毋須按下enter鍵繼續
rkhunter -c -sk
文章標籤
全站熱搜
留言列表