とある父親の妄想日記 -10ページ目

とある父親の妄想日記

地球上で唯一、DNA以外の手段で、世代を超えて情報を蓄積する力を授かった人類。
御来たる未来(みきみく)に、一かけらの希望と奇跡を信じています。
近況:サイバー攻撃と防衛の技術について妄想してます。

パパね。

禁煙をすることにしました。

今までに、何十回も禁煙を試みたんだけれども、
ことごとく失敗したので。

たばこは、セロトニンの代わりに脳に快楽をもたらすけど、
着実にニコチンやタールが体を蝕む
ので。

がんばるね。


本日は、Kali Linuxのセキュリティ対策ツールを
導入について調べてみました。

優さんのブログで拝借した



chkrootkit | grep INFECTED


の手法以外に、セキュリティ対策ツールを導入できないか
検討してみました。

[Linuxセキュリティチェックの参考サイト]


■rootkit hunter


https://rootkit.nl/projects/rootkit_hunter.html


1.インストール


# ルートキットハンターのインストール
apt-get install rkhunter


・インストールの参考動画



デスクトップから以下の手順で起動できます。

アプリケーション -> Kali Linux -> Forensics -> Anti-Virus Forensics Tools -> rkhunter


2.設定

a./etc/rkhunter.conf(検証内容の設定)


# メールの送信先設定
MAIL-ON-WARNING=""


b./etc/default/rkhunter(初期起動の設定)


# cronによる日時実行を有効(お好みで。。。)
CRON_DAILY_RUN="yes"


c.定義ファイル更新


#定義ファイルの更新
rkhunter --update


3.スキャン実行


# rkhunterによるシステムチェック
rkhunter -c

# チェック内容は以下のとおり
# (途中、エンターを押して継続する箇所がある。)

・Performing 'strings' command checks
・Performing 'shared libraries' checks
・Performing file properties checks
・Performing check of known rootkit files and directories
・Performing additional rootkit checks
・Performing malware checks
・Performing Linux specific checks
・Performing checks on the network ports
・Performing checks on the network interfaces
・Performing system boot checks


4.処理結果ログ


# 処理結果ログファイル
# 設定ファイル(/etc/rkhunter.conf)のLOGFILEで、出力先の変更が可能

/var/log/rkhunter.log


※不穏なところがあるか、確認を。


■Sophos Anti-Virus

[セキュリティソフト]
Sophos Anti-Virus for Linux(Free Edition)


インストールや適用が可能であるか、いずれ検証しようと思います。

...now printing