rkhunter попередження про /etc/.java /etc/.udev /etc/.initramfs


25

Я працюю на Ubuntu 10.04.1 LTS. Я запускаю rkhunter, щоб перевірити наявність руткітів.

rkhunter скаржиться на такі приховані файли та каталоги. Я думаю, що ці файли не є справжньою проблемою в моїй системі, але як я можу перевірити, чи є ці файли законними файлами?

[07:57:45]   Checking for hidden files and directories       [ Warning ]
[07:57:45] Warning: Hidden directory found: /etc/.java
[07:57:45] Warning: Hidden directory found: /dev/.udev
[07:57:45] Warning: Hidden directory found: /dev/.initramfs

Оновлення

Виявляється, ці каталоги спеціально згадуються в /etc/rkhunter.conf, що говорить про те, що це питання, яке часто задають rkhunter. Від rkhunter.conf:

#
# Allow the specified hidden directories.
# One directory per line (use multiple ALLOWHIDDENDIR lines).
#
#ALLOWHIDDENDIR=/etc/.java
#ALLOWHIDDENDIR=/dev/.udev
#ALLOWHIDDENDIR=/dev/.udevdb
#ALLOWHIDDENDIR=/dev/.udev.tdb
#ALLOWHIDDENDIR=/dev/.static
#ALLOWHIDDENDIR=/dev/.initramfs
#ALLOWHIDDENDIR=/dev/.SRC-unix
#ALLOWHIDDENDIR=/dev/.mdadm

Відповіді:


25

В основному запитайте Google, але ці 3 не небезпечні!

/etc/.java створюється sun-java (а можливо і OpenJDK) /dev/.udev створюється udevd daemon /dev/.initramfs, якщо я правильно пам'ятаю, де початкова файлова система ram встановлена ​​під час завантаження системи процес.


2
+1 Ви також отримуєте подібні помилкові позитиви в chkrootkit. Це тому, що rkhunter створений для трактування прихованих каталогів як підозрілих.
Річард Холлоуей
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.