Linux sistemler, genellikle yüksek güvenlik seviyeleri sunar. Ancak, kötü niyetli yazılımlar, özellikle rootkit‘ler gibi çekirdek seviyesinde çalışan tehditler, sistemin tamamen ele geçirilmesine neden olabilir. Bu tür tehditleri tespit etmek ve önleyebilmek için güvenilir araçlara ihtiyaç vardır.
Bu makalede, Linux sistemlerde güvenlik taraması yapmak için kullanılan rkhunter
aracının nasıl kurulacağını ve nasıl kullanıldığını adım adım anlatacağız.
rkhunter
(Rootkit Hunter), Linux sistemlerde rootkit, backdoor, local exploit gibi güvenlik açıklarını tespit etmeye yarayan açık kaynaklı bir güvenlik aracıdır. Aracın amacı, sistemin güvenliğini tehdit edebilecek dosyaları, süreçleri ve sistem ayarlarını kontrol etmektir.
Aşağıdaki adımları takip ederek rkhunter
‘ı kolayca kurabilirsiniz:
sudo apt update
sudo apt install rkhunter -y
sudo rkhunter --update
sudo rkhunter --check
sudo rkhunter --check --sk
–sk: “Skip all prompts” anlamında kullanılır. Tüm kontroller otomatik olarak yapılır.
sudo rkhunter --check --system-language en --skip-keypress --enable all --disable none
Tarama bittikten sonra, sonuçlar ekranda gösterilir. Aşağıdaki gibi bir raporla karşılaşabilirsiniz:
[Rootkit Hunter version 1.4.6]
Checking system for rootkits...
Possible rootkit installed: Possible Linux/Ebury - Based SSH Trojan
Uyarı | Açıklama |
---|---|
Possible rootkit installed |
Sistemde bir rootkit olabilir. |
Application 'ps' has been modified |
ps komutunun çalışması bozulmuş olabilir. |
Hidden file found |
Gizlenmiş dosya tespit edildi. |
Suggested action |
Uyarı altında önerilen adımlar yer alır. |
rkhunter
tüm tarama sonuçlarını bir günlük dosyasına kaydeder. Bu dosyayı şu komutla inceleyebilirsiniz:
cat /var/log/rkhunter/rkhunter.log
Eğer rkhunter
bir tehdit tespit ettiyse:
chkrootkit
gibi diğer araçlarla da kontrol edin.sudo apt install chkrootkit -y
sudo chkrootkit
journalctl -xe
ss -tulnp
Konu | Açıklama |
---|---|
rkhunter nedir? | Rootkit, backdoor ve güvenlik açıklarını tespit eden araç |
Kurulum | apt install rkhunter komutu ile kurulur |
Tarama | rkhunter --check komutu ile yapılır |
Günlük Dosyası | /var/log/rkhunter/rkhunter.log dosyasında saklanır |
Ekstra Araç | chkrootkit ile ikinci bir tarama yapılabilir |