Tôi có ở đây một máy chủ được cài đặt mới với CentOS7 và cài đặt GroupScript trên đó. Sau khi cài đặt rkhunter và bắt đầu kiểm tra rkhunter, tôi nhận được:
[09:58:15] Suspicious Shared Memory segments
[09:58:15] Process: PID: 1769 Owner: apache [ Found ]
[09:58:15] Suspicious Shared Memory segments [ Warning ]
Bất cứ ai cũng biết "phân đoạn bộ nhớ chia sẻ đáng ngờ" nghĩa là gì? Làm thế nào tôi có thể kiểm tra nếu đây là một dương tính giả? Và nếu vậy: Làm thế nào tôi có thể liệt kê lỗi này?
BIÊN TẬP
Nếu tôi cố gắng liệt kê quy trình với lệnh ps thì quy trình với PID 1769 không có ở đó:
# ps -p 1769
PID TTY TIME CMD
# ps aux | grep 1769
root 12777 0.0 0.0 112660 960 pts/0 S+ 10:25 0:00 grep --color=auto 1769
# ps aux | grep apache
apache 12606 0.0 0.5 537092 10224 ? S 10:15 0:00 /usr/sbin/httpd -DFOREGROUND
apache 12607 0.0 0.5 537092 10224 ? S 10:15 0:00 /usr/sbin/httpd -DFOREGROUND
apache 12608 0.0 0.5 537092 10224 ? S 10:15 0:00 /usr/sbin/httpd -DFOREGROUND
apache 12609 0.0 0.5 537092 10224 ? S 10:15 0:00 /usr/sbin/httpd -DFOREGROUND
apache 12610 0.0 0.5 537092 10224 ? S 10:15 0:00 /usr/sbin/httpd -DFOREGROUND
root 12779 0.0 0.0 112660 960 pts/0 S+ 10:26 0:00 grep --color=auto apache