<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html; charset=ISO-8859-1" http-equiv="content-type">
  <title>chkrootkit.sh</title>
</head>
<body>
&nbsp;)#!/bin/sh<br>
# Ce script a pour de lancer chkrootkit, 1 fois pour obtenir une
eventuelle infection une deuxieme fois pour avoir la liste des checks<br>
# un mail est ensuite envoye &agrave; la fin des deux test<br>
<br>
# tbd le 30/10/04<br>
# ajout le 11/11: comme je suis une grosse feignasse, je mets en objet, le fait qu'on est pas infecte...<br>
<br>
mailcible="tbd@agelid.com postmaster@agelid.com"<br>
chkrootkitprg=/usr/sbin/chkrootkit<br>
infection=`$chkrootkitprg | grep INFECTED`<br>
<br>
<br>
# --------<br>
# un 'tit titre au rapport<br>
echo "*** Rapport quotidien chrootkitprg" &gt; temp<br>
echo ---- &gt;&gt; temp<br>
# liste des infections<br>
echo "log possibilit&eacute; d'infection..." &gt;&gt; temp<br>
if [ -z "$infection" ]<br>
then<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; echo "*** Aucune infection.." &gt;&gt; temp<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Objet="Aucune infection.."<br>
else<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; echo "*** ATTENTION ! une infection de d&eacute;tect&eacute;e... !" &gt;&gt; temp<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; $infection &gt;&gt; temp<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Objet="ATTENTION ! une infection de d&eacute;tect&eacute;e... !"<br>
fi<br>
echo ---- &gt;&gt; temp<br>
<br>
# log classique :)<br>
echo "log chrootkit.." &gt;&gt; temp<br>
$chkrootkitprg &gt;&gt; temp<br>
# on envoie le mail<br>
for i in $mailcible<br>
do<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; mail -s "$Objet" $i &lt; temp<br>
done<br>
# suppr le fichier de log temporaire<br>
rm -rf temp
</body>
</html>
