Como atualizar o rkhunter

6

Ao executar o comando:

sudo rkhunter --versioncheck

Eu recebo a seguinte saída:

[ Rootkit Hunter version 1.4.0 ]

Checking rkhunter version...
  This version  : 1.4.0
  Latest version: 1.4.2
  Update available

Mas parece não haver uma opção em nenhum lugar para atualizar rkhunter da versão 1.4.0 para a versão 1.4.2 e ao executar os comandos:

sudo apt-get update && sudo apt-get dist-upgrade

Não há atualizações disponíveis para rkhunter , então há algum comando especial para atualizá-lo para a versão mais recente, ou é apenas que eu preciso esperar até que a nova versão esteja disponível nos repositórios do Ubuntu?

Eu também tentei executar:

sudo rkhunter --update

E eu recebo:

[ Rootkit Hunter version 1.4.0 ]

Checking rkhunter data files...
  Checking file mirrors.dat                                  [ No update ]
  Checking file programs_bad.dat                             [ No update ]
  Checking file backdoorports.dat                            [ No update ]
  Checking file suspscan.dat                                 [ No update ]
  Checking file i18n/cn                                      [ No update ]
  Checking file i18n/de                                      [ No update ]
  Checking file i18n/en                                      [ No update ]
  Checking file i18n/tr                                      [ No update ]
  Checking file i18n/tr.utf8                                 [ No update ]
  Checking file i18n/zh                                      [ No update ]
  Checking file i18n/zh.utf8                                 [ No update ]

Então, presumo que isso seja apenas o banco de dados de hash, etc. e não atualize a versão do programa.

Estou executando o Ubuntu 14.10

    
por Great Uncle Bulgaria 21.02.2015 / 14:21

2 respostas

7
  • O comando --update atualiza apenas os arquivos da versão atual, mas não atualiza para uma versão mais recente.

  • Se você quer o mais recente rkhunter ...

    • Faça o download do arquivo tar.gz da página do projeto sourceforge. O download mais recente é 1.4.2 .
    • Vá para o diretório ~/Downloads (ou se você fez o download de outra pessoa nesse diretório) e extraia o arquivo tar.gz, cd no diretório recém-criado e instale-o.

    • Nos comandos depois que você fez o download ...

      cd ~/Downloads
      tar xvfz rkhunter-{tab}
      cd rkhunter-{tab}
      sudo ./installer.sh --install
      

      (Ele irá preencher automaticamente o número da versão quando você pressionar tab .)

Depois disso, você pode verificar a versão e atualizar o arquivo de recursos com:

sudo rkhunter --versioncheck
sudo rkhunter --update --propupd
sudo rkhunter --checkall

Em relação ao erro: veja rkhunter.conf e comente o SCRIPTWHITELIST=/usr/sbin/prelink ou instale o prelink (o Universo precisa ser ativado) com

sudo apt-get install prelink

Ele está desabilitado na instalação e o arquivo de configuração /etc/default/prelink precisa ser alterado para habilitado ( PRELINKING=yes ), mas isso não é necessário para evitar o erro.

    
por Rinzwind 21.02.2015 / 15:50
0

Eu usei esta resposta para atualizar de 1.4.0 para 1.4.6 - Quando eu tentei executar o rkhunter - verifiquei que alguns erros foram impressos na tela e então eu comentei linhas no arquivo /etc/rkhunter.conf para contornar os erros e, em seguida, correu bem. Havia apenas duas linhas que eu precisava comentar.

    
por Dale Carter 07.06.2018 / 08:57