Portál AbcLinuxu, 12. května 2025 11:57

Dotaz: rkhunter

17.3.2011 21:12 pic | skóre: 30 | blog: Perdido_Street_Station
rkhunter
Přečteno: 249×
Odpovědět | Admin
Příloha:
ahoj,jen prosím rychlý dotaz - mám pře 2 roky porůznu aktualizovaný debian sid/experimental a nechaů jsme ho teď proet rkhunterem - log v příloze

vidíte tam někdo něco ošklivýho? a co ty waringy?

díky moc za zkouknutí
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Jakub Lucký avatar 17.3.2011 21:36 Jakub Lucký | skóre: 40 | Praha
Rozbalit Rozbalit vše Re: rkhunter
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nic to neznamená, ale s tímhle jsem se nikdy nepotkal... Jinak všechno vypadá vcelku v normě (ještě ten hdparm možná, ale to neumím posoudit)
[21:08:08]   Checking /dev for suspicious file types         [ Warning ]
[21:08:08] Warning: Suspicious file types found in /dev:
[21:08:08]          /dev/shm/pulse-shm-96038119: data
[21:08:08]          /dev/shm/pulse-shm-1574912221: data
[21:08:08]          /dev/shm/pulse-shm-3217509336: data
[21:08:08]          /dev/shm/pulse-shm-2468265592: data
[21:08:08]          /dev/shm/pulse-shm-3929285573: AmigaOS bitmap font
Ale možná je to normální pulseaudio (nemám zkušenosti, nepoužívám)
If you understand, things are just as they are; if you do not understand, things are just as they are.
17.3.2011 21:47 pic | skóre: 30 | blog: Perdido_Street_Station
Rozbalit Rozbalit vše Re: rkhunter
po odinstalování hdparm possible rootkit zmizel, po opětovném nainstalování hdparm (distribuční) se zase objevil - tak že buď je něco špatně v repozitářích, nebo spíš planý poplach
17.3.2011 21:38 pic | skóre: 30 | blog: Perdido_Street_Station
Rozbalit Rozbalit vše Re: rkhunter
Odpovědět | | Sbalit | Link | Blokovat | Admin
dík za reakci a slibuju, že po sobě příště všechno přečtu, než to odešlu ... tohle je ostuda ... :(
17.3.2011 22:08 jirkamailto | skóre: 31
Rozbalit Rozbalit vše Re: rkhunter
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ja jsem sice ten Tvuj log nevidel, ale z dlouheho pouzivani rkhunteru vim, ze umi dat dost falesne pozitivnich zprav. Kdysi jsem mel na jednom debianim serveriku taky neco s hdparmem, ale pak jsem se na netu po dlouhem hledani docetl, ze se jedna o falesne pozitivni zpravy. Kazdopadne jakoukoliv zpravu co Ti da je dobre proverit, ale jak jsem jiz napsal nektere ty zpravy muzou byt falesne pozitivni.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.