1 概述
浪潮信息KOS是浪潮信息基于Linux Kernel、OpenAnolis等开源技术自主研发的一款服务器操作系统,支持x86、ARM等主流架构处理器,性能和稳定性居于行业领先地位,具备成熟的 CentOS 迁移和替换能力,可满足云计算、大数据、分布式存储、人工智能、边缘计算等应用场景需求。详细介绍见官网链接https://zh.ieisystem.com/product/kos/9453.html。
Rootkit Hunter(简称 rkhunter)是一款开源的Unix/Linux系统安全监测工具,旨在检测系统中是否存在rootkit、后门程序和本地漏洞。它通过检查文件属性、二进制文件的签名、配置文件、系统命令、内核模块和其他系统设置来识别潜在的安全威胁。Rootkit Hunter 提供了多种检查模式和详细的日志记录功能,可以帮助系统管理员定期监测和维护系统的安全性。官方网站为 Rootkit Hunter,提供软件下载、文档和支持信息。详情介绍见官网https://rkhunter.sourceforge.net/。
2 安装环境
2.1 操作系统环境
版本信息:KeyarchOS 5.8
硬件平台:aarch64
2.2工具版本
rkhunter-1.4.6-2
https://nchc.dl.sourceforge.net/project/rkhunter/rkhunter/1.4.6/rkhunter-1.4.6.tar.gz?viasf=1
厂商名称:GitHub
3 安装与测试
3.1 root权限下安装rkhunter-1.4.6-2
https://nchc.dl.sourceforge.net/project/rkhunter/rkhunter/1.4.6/rkhunter-1.4.6.tar.gz?viasf=1
下载安装包上传服务器解压,开始安装
执行./installer.sh, 得到了 Rootkit Hunter 安装程序的使用帮助信息
执行./installer.sh --layout default –install 默认安装
结尾出现Installation complete表示安装成功
安装完成
3.2测试
执行rkhunter 查看帮助
执行rkhunter –-version查看版本
执行rkhunter –-list列出可用的测试名称、语言、rootkit 名称、perl 模块状态或文件属性数据库
执行rkhunter –c检查本地系统。
上述表明安装成功。