Linux Sunucularda Rkhunter (Rootkit Hunter) Kurulumu ve Kullanımı
Linux sunucular genel olarak güvenli kabul edilse de, hedefli saldırılar sonucu sisteme arka kapılar (backdoor) yerleştirilebilir veya rootkit yazılımları sızdırılabilir. Rkhunter (Rootkit Hunter), sunucu dosyalarını yerel veritabanıyla karşılaştırarak şüpheli değişiklikleri, gizli dizinleri ve bilinen rootkit imzalarını tespit eden ücretsiz bir güvenlik aracıdır.
1. Rkhunter Kurulumu
Rkhunter aracını sunucunuza kurmak için SSH ile bağlanıp şu komutları çalıştırın:
apt install rkhunter -y (Ubuntu/Debian)
dnf install epel-release -y && dnf install rkhunter -y (AlmaLinux)
2. Rkhunter Veritabanını Güncelleme
Tarama yapmadan önce sistem dosyalarının güncel durumunu veritabanına kaydetmeli ve rkhunter imzalarını güncellemeliyiz:
rkhunter --update
rkhunter --propupd
3. Sistem Güvenlik Taramasını Başlatma
Sunucunuzda tam bir rootkit taraması başlatmak için aşağıdaki komutu kullanabilirsiniz:
rkhunter --check --sk
Bu komut tüm dosyaları, portları ve başlangıç scriptlerini kontrol ederek şüpheli durumları raporlayacaktır. Tarama sonuçları detaylı olarak /var/log/rkhunter.log dosyasına kaydedilir.
Web projeleriniz için izole ve güvenli bir barındırma ortamı arıyorsanız yüksek güvenlikli VDS Sunucu paketlerimizi tercih edebilir, sunucu seviyesinde gelişmiş koruma için orijinal Imunify360 Lisans lisanslarımızla güvenliğinizi maksimuma çıkarabilirsiniz.