rkhunter, Debian und sendmail
Jaja, als Debian-Anhänger hat man halt in seinem Repository nicht immer die aktuellsten Pakete…
Aber man kann ja immer aus Quellen selbst installieren.
Hat halt den „Nachteil“, daß dann jede Einstellung manuell gemacht werden muß.
Für alle, die rkhunter from Source installiert haben, hier ein Script, das einfach unter /etc/cron.daily gespeichert werden sollte.
#!/bin/sh
echo „Subject: rkhunter daily report (oder so)“ > /var/log/rkreport
echo „To: empfaenger@domain.tld“ >> /var/log/rkreport
echo „“ >> /var/log/rkreport
/usr/local/bin/rkhunter -versioncheck >> /var/log/rkreport
/usr/local/bin/rkhunter -update >> /var/log/rkreport
/usr/local/bin/rkhunter -c -cronjob -createlogfile /var/log/rkhunter.log >> /var/log/rkreport
cat /var/log/rkhunter.log >> /var/log/rkreport
rm /var/log/rkhunter.log
sendmail -t -i -f absender@domain.tld empfaenger@domain.tld < /var/log/rkreport
rm /var/log/rkreport
Den ausführlichen Teil (zwecks Rechte, etc...) spare ich mir, da Server-Administration ohnehin nichts für n00bs ist.
am 06.04.2008 um 19:14
Hi,
danke für das Script, sowas habe ich gesucht. 🙂
Gruß
Willi
am 07.04.2008 um 13:58
wtf ist Willi ^^
Doch nicht DER Willi, oder?