← Back to all services
Security

rkhunter Rootkit Scanner Configuration

rkhunter systemctl: N/A (runs as scheduled task)

Scans for rootkits, backdoors, and local exploits.

🔌 Default Port

N/A
N/A
Local scanner

📦 Installation Command

apt install rkhunter

⚙️ Configuration Files

  • /etc/rkhunter.conf
  • /etc/default/rkhunter

📂 Default Directories

  • config: /etc/rkhunter.conf
  • data: /var/lib/rkhunter/db
  • logs: /var/log/rkhunter.log

🔐 Default Credentials

Username:N/A
Password:N/A
💡 Requires root to run

⚠️ Conflicts

N/A Port: N/A

✅ Works With

chkrootkitlynisaide

🛡️ Security Notes

Run rkhunter --propupd after system updates, schedule daily checks via cron

❓ Frequently Asked Questions

What does rkhunter do?
rkhunter scans for rootkits, backdoors, and suspicious files on Linux systems.
How to run rkhunter scan?
Run: sudo rkhunter --check
How to update rkhunter?
Run: sudo rkhunter --update to update detection signatures.