rkhunter

  • Hallo zusammen,


    hab gerade rkhunter eingerichtet und mal durchlaufen lassen.


    Hab zuerst

    Code
    rkhunter --propupd --update

    gemacht und dann durchsuchen lassen.

    Code
    rkhunter -c

    Als Cron hab ich es noch nicht eingerichtet.
    Habe das Log mal beigelegt.


    Muß man in der Standartinstallation/Config etwas bezüglich eines vServer anpassen ?


    Wenn ich das Log richtig lese muß ich noch einige updates machen.

  • Du meinst die Warnungen, dass einige Programme verwaltet sind? Wenn du aptitude update && aptitude upgrade ausgeführt hast, sollten die neuesten Versionen installiert sein, die es für deine Distribution gibt. Bei Debian ist beispielsweise PHP 5.2.6 die neueste Version, auch wenn es schon PHP 5.3.2 gibt. Das hat etwas damit zu tun, dass es einen sehr langen Testzeitraum bei Debian gibt, damit die Kompatibilität der Pakete sichergestellt werden kann. Theoretisch könntest du PHP 5.3.2 selbst kompilieren oder von einer anderen Quelle beziehen, aber das halte ich nicht unbedingt für sicherer. Zum einen sind die offiziellen Pakete wie gesagt ausgiebig getestet und damit stabiler, zum anderen werden meines Wissens nach Fixes für kritische Sicherheitslücken auf die ältere Version zurückportiert.