Rkhunter: Unterschied zwischen den Versionen
Erscheinungsbild
Keine Bearbeitungszusammenfassung |
|||
| Zeile 1: | Zeile 1: | ||
'''rkhunter''' - RootKit Hunter | '''rkhunter''' - RootKit Hunter | ||
| Zeile 16: | Zeile 15: | ||
; LIZENZ | ; LIZENZ | ||
RootKit Hunter ist unter der GPL lizenziert, Copyright Michael Boelen. Einzelheiten zur GPL-Lizenzierung finden Sie in der Datei LICENSE. | RootKit Hunter ist unter der GPL lizenziert, Copyright Michael Boelen. Einzelheiten zur GPL-Lizenzierung finden Sie in der Datei LICENSE. | ||
== Installation == | == Installation == | ||
<syntaxhighlight lang="bash" highlight="1" line copy> | |||
</syntaxhighlight> | |||
== Aufruf == | == Aufruf == | ||
<syntaxhighlight lang="bash" highlight="1"> | |||
rkhunter {--check | --unlock | --update | --versioncheck | --propupd [{filename | directory | package name},...] | --list [tests | {lang | languages} | rootkits | perl | propfiles] | --config-check | --version | --help} [options] | rkhunter {--check | --unlock | --update | --versioncheck | --propupd [{filename | directory | package name},...] | --list [tests | {lang | languages} | rootkits | perl | propfiles] | --config-check | --version | --help} [options] | ||
</syntaxhighlight> | |||
=== Optionen === | === Optionen === | ||
=== | {| class="wikitable sortable options gnu big" | ||
=== | |- | ||
=== | ! Unix !! GNU !! Parameter !! Beschreibung | ||
|- | |||
| || || || | |||
|- | |||
|} | |||
=== Parameter === | |||
=== Umgebungsvariablen === | |||
=== Exit-Status === | |||
{| class="wikitable options col1center big" | |||
|- | |||
! Wert !! Beschreibung | |||
|- | |||
| 0 || Erfolg | |||
|- | |||
| >0 || Fehler | |||
|} | |||
== Anwendung == | == Anwendung == | ||
<syntaxhighlight lang="bash" highlight="1" line copy> | |||
</syntaxhighlight> | |||
=== Problembehebung === | === Problembehebung === | ||
== Konfiguration == | == Konfiguration == | ||
=== Dateien === | === Dateien === | ||
{| class="wikitable options big" | |||
|- | |||
! Datei !! Beschreibung | |||
|- | |||
| /etc/rkhunter.conf || | |||
|- | |||
| /var/log/rkhunter.log || | |||
|} | |||
<noinclude> | |||
== Anhang == | == Anhang == | ||
=== Siehe auch === | === Siehe auch === | ||
<div style="column-count:2"> | |||
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree> | |||
</div> | |||
---- | |||
{{Special:PrefixIndex/{{BASEPAGENAME}}/}} | |||
---- | |||
* See the CHANGELOG file for recent changes. | * See the CHANGELOG file for recent changes. | ||
* The README file has information about installing rkhunter, as well as specific sections on test names and using package managers. | * The README file has information about installing rkhunter, as well as specific sections on test names and using package managers. | ||
* The FAQ file should also answer some questions. | * The FAQ file should also answer some questions. | ||
--- | === Dokumentation === | ||
<!-- | |||
; Man-Page | |||
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)] | |||
; Info-Pages | |||
--> | |||
; | |||
=== Links === | === Links === | ||
==== Projekt ==== | ==== Projekt ==== | ||
# https://rkhunter.sourceforge.net | |||
https://rkhunter.sourceforge.net | |||
==== Weblinks ==== | ==== Weblinks ==== | ||
{{DISPLAYTITLE:rkhunter}} | |||
{{DEFAULTSORT:rkhunter}} | |||
[[Kategorie:Linux/Befehl]] | [[Kategorie:Linux/Befehl]] | ||
[[Kategorie:IT-Sicherheit/Assessment/Tools]] | [[Kategorie:IT-Sicherheit/Assessment/Tools]] | ||
</noinclude> | </noinclude> | ||
Version vom 24. Oktober 2025, 09:50 Uhr
rkhunter - RootKit Hunter
Beschreibung
rkhunter ist ein Shell-Skript, das verschiedene Überprüfungen auf dem lokalen System durchführt, um bekannte Rootkits und Malware zu erkennen.
- Es überprüft auch, ob Befehle oder die Systemstartdateien verändert wurden, und führt verschiedene Überprüfungen der Netzwerkschnittstellen durch, einschließlich der Überprüfung auf lauschende Anwendungen.
rkhunter wurde so generisch wie möglich geschrieben und sollte daher auf den meisten Linux- und UNIX-Systemen laufen.
- Es wird mit einigen Support-Skripten geliefert, falls bestimmte Befehle im System fehlen sollten, von denen einige Perl-Skripte sind.
- rkhunter benötigt bestimmte Befehle, um ausgeführt werden zu können.
- Darüber hinaus erfordern einige Tests bestimmte Befehle, aber wenn diese nicht vorhanden sind, wird der Test übersprungen.
- rkhunter muss unter einer Bourne-artigen Shell ausgeführt werden, in der Regel bash oder ksh.
- rkhunter kann als Cron-Job oder über die Befehlszeile ausgeführt werden.
- LIZENZ
RootKit Hunter ist unter der GPL lizenziert, Copyright Michael Boelen. Einzelheiten zur GPL-Lizenzierung finden Sie in der Datei LICENSE.
Installation
Aufruf
rkhunter {--check | --unlock | --update | --versioncheck | --propupd [{filename | directory | package name},...] | --list [tests | {lang | languages} | rootkits | perl | propfiles] | --config-check | --version | --help} [options]
Optionen
| Unix | GNU | Parameter | Beschreibung |
|---|---|---|---|
Parameter
Umgebungsvariablen
Exit-Status
| Wert | Beschreibung |
|---|---|
| 0 | Erfolg |
| >0 | Fehler |
Anwendung
Problembehebung
Konfiguration
Dateien
| Datei | Beschreibung |
|---|---|
| /etc/rkhunter.conf | |
| /var/log/rkhunter.log |
Anhang
Siehe auch
- See the CHANGELOG file for recent changes.
- The README file has information about installing rkhunter, as well as specific sections on test names and using package managers.
- The FAQ file should also answer some questions.
Dokumentation
Links
Projekt
Weblinks