cảnh báo của rkhunter về /etc/.java /etc/.udev /etc/.initramfs


25

Tôi đang chạy Ubuntu 10.04.1 LTS. Tôi đang chạy rkhunter để kiểm tra rootkit.

rkhunter đang phàn nàn về các tập tin và thư mục ẩn sau đây. Tôi nghĩ những tệp này không phải là vấn đề thực sự trên hệ thống của tôi, nhưng làm cách nào tôi có thể kiểm tra xem những tệp này có phải là tệp hợp pháp không?

[07:57:45]   Checking for hidden files and directories       [ Warning ]
[07:57:45] Warning: Hidden directory found: /etc/.java
[07:57:45] Warning: Hidden directory found: /dev/.udev
[07:57:45] Warning: Hidden directory found: /dev/.initramfs

Cập nhật

Hóa ra các thư mục này được đề cập cụ thể trong /etc/rkhunter.conf, điều này cho thấy đây là câu hỏi thường gặp của rkhunter. Từ rkhunter.conf:

#
# Allow the specified hidden directories.
# One directory per line (use multiple ALLOWHIDDENDIR lines).
#
#ALLOWHIDDENDIR=/etc/.java
#ALLOWHIDDENDIR=/dev/.udev
#ALLOWHIDDENDIR=/dev/.udevdb
#ALLOWHIDDENDIR=/dev/.udev.tdb
#ALLOWHIDDENDIR=/dev/.static
#ALLOWHIDDENDIR=/dev/.initramfs
#ALLOWHIDDENDIR=/dev/.SRC-unix
#ALLOWHIDDENDIR=/dev/.mdadm

Câu trả lời:


25

Về cơ bản hãy hỏi Google, nhưng 3 điều đó không nguy hiểm!

/etc/.java được tạo bởi sun-java (và cũng có thể bởi OpenJDK) /dev/.udev được tạo bởi udevd daemon /dev/.initramfs là nếu tôi nhớ chính xác nơi hệ thống tệp ram ban đầu được gắn trong khi khởi động hệ thống quá trình.


2
+1 Bạn cũng nhận được kết quả dương tính giả tương tự trong chkrootkit. Đó là bởi vì rkhunter được thiết lập để coi các thư mục ẩn là đáng ngờ.
Richard Holloway
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.