web-dev-qa-db-fra.com

Comment mettre à jour rkhunter

Lors de l'exécution de la commande:

Sudo rkhunter --versioncheck

Je reçois la sortie suivante:

[ Rootkit Hunter version 1.4.0 ]

Checking rkhunter version...
  This version  : 1.4.0
  Latest version: 1.4.2
  Update available

Mais il ne semble pas y avoir d’option où que ce soit pour mettre à niveau rkhunter de la version 1.4.0 vers la version 1.4.2, et lors de l’exécution des commandes:

Sudo apt-get update && Sudo apt-get dist-upgrade

Il n'y a pas de mises à niveau disponibles pour rkhunter, existe-t-il une commande spéciale pour la mettre à niveau vers la version la plus récente, ou dois-je attendre que la nouvelle version soit disponible sur les référentiels Ubuntu?

J'ai aussi essayé de courir:

Sudo rkhunter --update

Et je reçois:

[ Rootkit Hunter version 1.4.0 ]

Checking rkhunter data files...
  Checking file mirrors.dat                                  [ No update ]
  Checking file programs_bad.dat                             [ No update ]
  Checking file backdoorports.dat                            [ No update ]
  Checking file suspscan.dat                                 [ No update ]
  Checking file i18n/cn                                      [ No update ]
  Checking file i18n/de                                      [ No update ]
  Checking file i18n/en                                      [ No update ]
  Checking file i18n/tr                                      [ No update ]
  Checking file i18n/tr.utf8                                 [ No update ]
  Checking file i18n/zh                                      [ No update ]
  Checking file i18n/zh.utf8                                 [ No update ]

Donc, je suppose que ceci est juste la base de données de hachage, etc. et ne met pas à niveau la version actuelle du programme.

Je suis sous Ubuntu 14.10

7
user364819
  • La commande --update met à jour les fichiers uniquement pour la version actuelle, mais ne passe pas à une version plus récente.

  • Si vous voulez le dernier rkhunter ...

    • Télécharger le fichier tar.gz à partir de la page du projet sourceforge. le dernier téléchargement est 1.4.2 .
    • Accédez à votre répertoire ~/Downloads (ou si vous avez téléchargé quelqu'un d'autre dans ce répertoire) et extrayez le fichier tar.gz, cd dans le répertoire nouvellement créé, puis installez-le.

    • Dans les commandes après l'avoir téléchargé ...

      cd ~/Downloads
      tar xvfz rkhunter-{tab}
      cd rkhunter-{tab}
      Sudo ./installer.sh --install
      

      (Il complétera automatiquement le numéro de version lorsque vous appuierez sur tab.)

Ensuite, vous pouvez vérifier la version et mettre à jour le fichier de ressources avec:

Sudo rkhunter --versioncheck
Sudo rkhunter --update --propupd
Sudo rkhunter --checkall

Concernant l’erreur: voir rkhunter.conf et commenter le SCRIPTWHITELIST=/usr/sbin/prelink ou installer prelink (l’Univers doit être activé) avec

Sudo apt-get install prelink

Il est désactivé lors de l'installation et le fichier de configuration /etc/default/prelink doit être modifié pour l'activer (PRELINKING=yes), mais cela n'est pas nécessaire pour éviter l'erreur.

7
Rinzwind

J'ai utilisé cette réponse pour passer de 1.4.0 à 1.4.6 - Lorsque j'ai essayé d'exécuter rkhunter --check, des erreurs étaient affichées à l'écran. J'ai donc commenté les lignes du fichier /etc/rkhunter.conf pour contourner le des erreurs et puis ça a bien fonctionné. Il n'y avait que deux lignes que je devais commenter.

0
Dale Carter