Como fazer o rkhunter apenas verificar rootkits e nada mais

1

Na época, eu verifico meu sistema assim:

rkhunter --check --enable all --disable none --report-warnings-only

Ou versão mais curta:

rkhunter -c --enable all --disable none --rwo

Mas isso me dá mensagens de aviso como esta:

Warning: The command '/usr/bin/GET' has been replaced by a script:
/usr/bin/GET: a /usr/bin/perl -w script text executable

Qual - para mim - não tem importância, quero verificar apenas rootkits e nada mais. Mas não consigo encontrar a opção adequada para fazer isso funcionar.

Como fazer rkhunter procurar apenas rootkits?

    
por blade19899 01.04.2016 / 11:14

2 respostas

4
rkhunter --enable rootkits --rwo

executará apenas os testes de rootkit. Isso também pode ser configurado no arquivo de configuração. O arquivo README contém todos os detalhes.

    
por 01.04.2016 / 11:24
0

Alternativa à resposta aceita pode ser definir o pseudônimo.

Para que também seja atualizada primeiro, sugiro definir o seguinte apelido:

alias rkhunter='sudo rkhunter --update && \
                echo && \
                sudo rkhunter --check --enable rootkits --skip-keypress --report-warnings-only'

Também sugerirei que você, às vezes, faça uma verificação completa, por exemplo, com o tal alias:

alias rkhunter-all='sudo \rkhunter --propupd && \
                    echo  && \
                    sudo \rkhunter --update && \
                    echo && \
                    sudo \rkhunter --check --enable all --disable none --skip-keypress --report-warnings-only'
    
por 28.11.2016 / 07:45