Автор Тема: Как улучшить rkhunter  (Прочитано 2516 раз)

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Как улучшить rkhunter
« : 08.04.2016 08:35:23 »
Вопрос вырос из этой темы:
https://forum.altlinux.org/index.php?topic=36551.msg283417#msg283417

Поскольку я "подхватил" этот пакет, а опыта по работе с ним у меня с гулькин нос, то хочу поднять ряд вопросов по нему.

1. по его настройкам - мне "сходу" не удаётся убрать предупреждения по следующим стандартным  для ALT сонфигурациям:
- использование xintd и его демонов
- подобрать описание конфигурации ssh, свойственной для ALT Linux, что-бы не было предупреждений

2. Шифрование данных   rkhunter
- в нём заложена эта опция, но хотелось-бы спросить совета. Мне не хотелось-бы это делать от root, или от пользователя входящего в группу root, с другой стороны некоторые действия как-раз и тебуют прав root. Как-бы тут всё правильно настроить, не снижая безопасность системы, и не делая это от root.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #1 : 08.04.2016 08:37:20 »
Ну, и хорошо-бы, что-бы у кого есть время, и знание английского перевёл-бы сообщение программы на русский. В принципе слова там все достаточно понятны, но их много ...

Оффлайн ABC

  • Участник
  • *
  • Сообщений: 369
Re: Как улучшить rkhunter
« Ответ #2 : 08.04.2016 08:45:07 »
Ну, и хорошо-бы, что-бы у кого есть время, и знание английского перевёл-бы сообщение программы на русский. В принципе слова там все достаточно понятны, но их много ...
Я английский, думаю, достаточно хорошо знаю и могу в этом плане помочь. Но при чтении специальной компьютерной литературы тяжело - вроде бы слова все понятны, но чтобы уловить смысл, не хватает специфических компьютерных знаний.

Оффлайн ABC

  • Участник
  • *
  • Сообщений: 369
Re: Как улучшить rkhunter
« Ответ #3 : 08.04.2016 08:48:18 »
Дайте, пожалуйста, для пробы какие-нибудь образцы для перевода. Посмотрю, что будет получаться.

Оффлайн ABC

  • Участник
  • *
  • Сообщений: 369
Re: Как улучшить rkhunter
« Ответ #4 : 08.04.2016 08:49:30 »
Тем более, я инициировал интерес к этой теме. По крайней мере, так мне кажется.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Установка антивируса Dr.Web в SL 7.0.5
« Ответ #5 : 08.04.2016 09:01:36 »
Нет - это не команды - это слова в сообщениях:

Вместо

# rkhunter --check
[ Rootkit Hunter version 1.4.2 ]


  Performing 'strings' command checks
    Checking 'strings' command                               [ OK ]

  Performing 'shared libraries' checks
    Checking for preloading variables                        [ None found ]
    Checking for preloaded libraries                         [ None found ]
    Checking LD_LIBRARY_PATH variable                        [ Not found ]

  Performing file properties checks
    Checking for prerequisites                               [ OK ]
    /sbin/chkconfig                                          [ OK ]
    /sbin/chroot                                             [ OK ]
    /sbin/depmod                                             [ OK ]
    /sbin/fsck                                               [ OK ]
    /sbin/fuser                                              [ OK ]

Должно быть:
# LC_ALL=ru_RU.UTF8 rkhunter --check

[ Rootkit Hunter версии 1.4.2 ]

Проверка системных команд ...
.....

Для этого надо создать файл
rkhunter/files/i18n/ru
С переводом на русский, например, вот файл с переводом на немецкий:
http://git.altlinux.org/people/ruslandh/packages/?p=rkhunter.git;a=blob_plain;f=rkhunter/files/i18n/de;hb=7c7d369d652d8e59128e08bc7e348565d9c10096
« Последнее редактирование: 08.04.2016 09:03:53 от ruslandh »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Re: Установка антивируса Dr.Web в SL 7.0.5
« Ответ #6 : 08.04.2016 09:02:27 »
У меня, кстати, команда --update почему-то не работает в версии из репозитория. Думал ввожу не правильно - перелопатил readme, help, статьи в сети. Ответа не нашел. Попробовал другие команды: --check --sk, --propupd, --versioncheck. Эти все работают.
Она убрана, а зачем она вам?

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 370
Re: Как улучшить rkhunter
« Ответ #7 : 08.04.2016 09:07:43 »
Дайте, пожалуйста, для пробы какие-нибудь образцы для перевода. Посмотрю, что будет получаться.
/usr/share/locale
Например, /usr/share/locale/ru/LC_MESSAGES/mc.mo

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #9 : 08.04.2016 09:11:12 »
Не - том конкретные файлы - это интерпретатор, он сам вставляет перевод из файла перевода, если файл есть.

Оффлайн ABC

  • Участник
  • *
  • Сообщений: 369
Re: Как улучшить rkhunter
« Ответ #10 : 08.04.2016 09:45:53 »
Она убрана, а зачем она вам?
# LC_ALL=ru_RU.UTF8 rkhunter --check

[ Rootkit Hunter версии 1.4.2 ]

Проверка системных команд ..

Это попробовать можно. Хотя на первом шаге я бы споткнулся: strings - это ведь потоковые последовательности, а переводится как системные команды. А в том, что касается команды --update - эта команда обновляет базу знаний (добавляет туда описания новых rootkits, как я понимаю).
« Последнее редактирование: 08.04.2016 10:33:47 от ruslandh »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #11 : 08.04.2016 10:30:12 »
strings - да, но чаще всего имеется ввиду поток символов  - строки
« Последнее редактирование: 08.04.2016 10:35:44 от ruslandh »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #12 : 08.04.2016 10:32:42 »
--update - эта команда обновляет базу знаний (добавляет туда описания новых rootkits, как я понимаю).

Надо будет взглянуть, но вроде обновляет значения проверяемых файлов, что для систем с rpm - неактуально, т.к. данные о файлах хранятся в базе rpm.

Оффлайн ABC

  • Участник
  • *
  • Сообщений: 369
Re: Как улучшить rkhunter
« Ответ #13 : 08.04.2016 10:53:41 »
Я посмотрел тексты по ссылкам и считаю, что можно попытаться перевести. Начну сегодня ближе к вечеру. Если будут вопросы по терминологии, буду задавать.
И еще вопрос - смотрел описание программы TripWire File Integrity Monitoring. Интересная программа. Но на сайте производителя freeware и shareware версий нет, а в сети они существуют.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #14 : 08.04.2016 11:02:01 »