ЛР 3.10 - Поиск зловредов

RKHunter (RootKit Hunter) - open-source утилита для локального поиска руткитов, бэкдоров и эксплоитов в ОС.

  1. Подключитесь к машине gwX и установите утилиту:
    apt install rkhunter
  2. Отредактируйте конфигурационный файл /etc/rkhunter.conf для разрешения онлайн-обновлений и обновите базы утилиты:
    UPDATE_MIRRORS=1
    MIRRORS_MODE=0
    WEB_CMD=""

    rkhunter --update

  3. Запустите проверку:
    rkhunter --check