rootkit hunter

ちょっと気になったので、Ubuntuホビーマシンで久々に実行してみた。以下、root権限のsudoは省略。

apt install rkhunter
vi /etc/rkhunter.conf

UPDATE_MIRRORS=1
MIRRORS_MODE=0
WEB_CMD=""
PKGMGR=DPKG
SCRIPTWHITELIST=/usr/bin/lwp-request

rkhunter --update
rkhunter --propupd ## <= /etc/rkhunter.confを変えたら実施
rkhunter --versioncheck
rkhunter --checkall --skip-keypress
または
rkhunter -c --rwo --sk

Warningが少し出たので、/var/log/rkhunterを確認し、必要に応じて処置する。

例えば、、、
Warning: The SSH configuration option 'PermitRootLogin' has not been set.
とあるが、rootログイン自体を認めていないので、これは無視しても良さそう。
・・・とは思ったものの、念のため/etc/sshd_configを処置した。