Configuration basique de rkhunter pour une instance vps cloud hébergée chez ovh avec ubuntu 12.04.
dans /etc/rkhunter.conf
_ ajouter:
SCRIPTWHITELIST=/usr/bin/unhide.rb
ALLOWHIDDENDIR="/dev/.udev
_modifier la ligne:
DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps apps"
en
DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps apps os_specific"
dans /etc/default/rkhunter:
REPORT_EMAIL="[email protected]"
ensuite appliquer les changements et tester:
rkhunter --update
rkhunter --propupd
rkhunter -c --rwo --sk