RkHunter 허위 플래그에 대한 추가 확인

RkHunter 허위 플래그에 대한 추가 확인

RkHunter를 사용한 초기 탐색은 초기 설정 및 검색 시 다음과 같은 "경고"가 표시되지만 알려졌거나 나열된 루트킷과 관련된 표시는 발견되지 않았습니다.

이것들은:

/usr/sbin/ifup [경고]

/usr/bin/chkconfig [경고]

/usr/bin/egrep [경고]

/usr/bin/fgrep [경고]

/usr/bin/ldd [경고]

비밀번호 파일 변경 사항 확인 [경고]

그룹 파일 변경 사항 확인 [경고]

SSH 루트 액세스가 허용되는지 확인하세요. [경고]

SSH 프로토콜 v1이 허용되는지 확인하세요. [경고]

/dev에서 의심스러운 파일 형식을 확인하세요. [경고]

https://askubuntu.com/questions/593240/rkhunter-psswd-and-group-file-changes-warning

chkconfig에 대한 rkhunter 경고

존중합니다. 해당 장치에서는 SSH가 수동으로 비활성화되어 있으며, 이는 아래 또는 위의 SSH 경고의 원인일 수 있습니다. 관련 Ubuntu 기사를 읽는 동안 RkHunter 업데이트는 두 번째 스캔에서 상위 5개 오류를 제거합니다.

어쨌든 위에 나열된 경고를 분류하거나 조사할 수 있는 관련 도움말 문서를 누군가가 알려주면 Linux에 매우 유용할 것입니다.

관련 정보