rkhunter

libkeyutils.so.1.8.1
rkhunter

libkeyutils.so.1.8.1

나는 내가 이해하지 못하는 것을 발견했습니다. Racknerd에서 VPS로 호스팅하는 서버가 여러 대 있습니다. 내 모든 서버에는 우분투 20.04.05 또는 20.04.06이 설치되어 있습니다. 여름 이전에 설치된 모든 서버에는 libkeyutils.so.1.8.1 및 libkeyutils.so.1.8이 있습니다. 여름 이후에 설치된 서버에는 1.8만 있습니다. Racknerd Ubuntu 20.04 이미지만 설치하고 다른 것은 설치하지 않은 서버가 있고 두 가지 버전의 파일도 있습니다. libke...

Admin

rkhunter를 사용하여 라이브 USB에서 하드 드라이브 스캔
rkhunter

rkhunter를 사용하여 라이브 USB에서 하드 드라이브 스캔

Debian 11이 설치된 오래된 Asus 노트북이 있습니다. OS를 실행하는 경우, 특히 네트워크 케이블이 연결되어 있는 경우 성능 문제가 발생합니다. Memtest86+로 고급 메모리 테스트를 수행했는데 오류가 없었습니다. 그런 다음 상태 확인을 수행하기 위해 kali-linux 라이브 USB를 만들었습니다. 내가 달리면 ┌──(kali㉿kali)-[~] └─$ sudo rkhunter -c 또는: sudo mkdir /mnt/temp sudo mount /dev/sda1 /mnt/temp ┌...

Admin

RkHunter 허위 플래그에 대한 추가 확인
rkhunter

RkHunter 허위 플래그에 대한 추가 확인

RkHunter를 사용한 초기 탐색은 초기 설정 및 검색 시 다음과 같은 "경고"가 표시되지만 알려졌거나 나열된 루트킷과 관련된 표시는 발견되지 않았습니다. 이것들은: /usr/sbin/ifup [경고] /usr/bin/chkconfig [경고] /usr/bin/egrep [경고] /usr/bin/fgrep [경고] /usr/bin/ldd [경고] 비밀번호 파일 변경 사항 확인 [경고] 그룹 파일 변경 사항 확인 [경고] SSH 루트 액세스가 허용되는지 확인하세요. [경고] SSH 프로토콜 v1이 허...

Admin

Rkhunter 스캔 문제
rkhunter

Rkhunter 스캔 문제

내 rkhunter 스캔에 잘못된 긍정이 있습니다. 하지만 오늘 스캔을 했는데 이 결과로 인해 약간 걱정스럽습니다. 이제 경고가 8개 있습니다. 확실하지 않은 경고를 게시하겠습니다. /usr/sbin/runlevel [ Warning /usr/bin/sudo [ Warning /usr/bin/systemd ...

Admin

/usr/share/man에 숨겨진 파일에 보안 문제가 있습니까?
rkhunter

/usr/share/man에 숨겨진 파일에 보안 문제가 있습니까?

rkhunter보고했다 [17:15:45] Checking for hidden files and directories [ Warning ] [17:15:45] Warning: Hidden file found: /etc/.updated: ASCII text [17:15:45] Warning: Hidden file found: /usr/share/man/man5/.k5identity.5.gz: gzip compressed data, max compression, from Unix, trun...

Admin

/dev/shm/mono.*에 대한 rkhunter 경고. 이것은 거짓 긍정입니까?
rkhunter

/dev/shm/mono.*에 대한 rkhunter 경고. 이것은 거짓 긍정입니까?

rkhunter경고가 발령되고 있습니다 /dev/shm/mono.*. rkhunter 경고와 관련된 웹에서 이 파일에 대한 참조를 찾을 수 없습니다. [12:38:29] Checking /dev for suspicious file types [ Warning ] [12:38:29] Warning: Suspicious file types found in /dev: [12:38:29] /dev/shm/mono.1254: data 이것은 거짓 긍정입니까? 산출df -h...

Admin

Rkhunter 오탐지를 확인하는 방법
rkhunter

Rkhunter 오탐지를 확인하는 방법

CentOS 7 서버를 새로 설치하고 cpanel/whm을 새로 설치했습니다. 다른 서버에서 cpanel 백업을 복원하기 전에 모든 것이 깨끗한지 확인/확인했습니다. [warning]cpanel을 복원한 후 다음 파일을 받았습니다 . /usr/sbin/adduser /usr/sbin/depmod /usr/sbin/ifdown ...

Admin

rkhunter 및 무인 업그레이드
rkhunter

rkhunter 및 무인 업그레이드

나는 Ubuntu 18.04 시스템을 실행하고 있습니다 rkhunter. 시스템을 업그레이드한 rkhunter.log후에도 계속 경고 메시지가 나타납니다 .unattended-upgrades 솔루션은 rkhunter --propupd모든 자동 업그레이드 후에 실행됩니다. 나는 이것을 찾았다/etc/apt/apt.conf.d/90rkhunter그러나 해당 파일이 내 시스템에 존재하지 않는다고 언급되어 있습니다 . rkhunter --propupd완료 후 실행되는지 어떻게 확인할 수 있나요 ?unatte...

Admin

해시는 동일합니다: rmmod, modprobe, modinfo, modinfo, lsmod, insmod, depmod
rkhunter

해시는 동일합니다: rmmod, modprobe, modinfo, modinfo, lsmod, insmod, depmod

rmmod, modprobe, modinfo, modinfo, lsmod, insmod, depmod의 해시를 확인한 후 동일한 출력을 얻습니다. root@user:/var/log/apt# md5sum /sbin/modprobe 150aa565f1e37e2fd200523b6b4fcedf /sbin/modprobe root@user:/var/log/apt# md5sum /sbin/modinfo 150aa565f1e37e2fd200523b6b4fcedf /sbin/modinfo root@user...

Admin

RKHUNTER는 일반 옵션을 인식하지 못합니다
rkhunter

RKHUNTER는 일반 옵션을 인식하지 못합니다

rkhunter.conf 하단(rkhunter.conf.local에도 따로 넣어 보았습니다)에 보이지 않는 문자를 확인한 후, 알 수 없는 프로필 옵션: CRON_DAILY_RUN="false" 알 수 없는 구성 파일 옵션: CRON_DB_UPDATE="true" 알 수 없는 프로필 옵션: APT_AUTOGEN="true" 오는 rkhunter -C. rkhunter는 버전 1.4.6-5 관리자인 Debian 10.1의 Debian 보안 도구입니다. 지우고 재설치도 해보았어요. rkhunter.c...

Admin

rkhunter는 두 프로필이 모두 "아니요" 루트 로그인으로 설정된 경우에도 SSH 루트 로그인 경고를 발행합니다.
rkhunter

rkhunter는 두 프로필이 모두 "아니요" 루트 로그인으로 설정된 경우에도 SSH 루트 로그인 경고를 발행합니다.

rkhunter그럼에도 불구 sshd하고 rkhunter옵션 에서 경고가 표시됩니다.루트 로그인둘 다 "아니요"로 설정되어 있습니다. rkhunter 1.4.6을 사용하여 Centos 7.6.1810을 실행합니다. grep 결과는 다음과 같습니다. 확인 sshd및 rkhunter구성 설정이 모두 "no"로 설정되어 있습니다. $grep PermitRootLogin /etc/ssh/sshd_config PermitRootLogin no $grep ALLOW_SSH_ROOT_USER /etc/...

Admin

30분 지연으로 시스템 시작 스크립트 만들기
rkhunter

30분 지연으로 시스템 시작 스크립트 만들기

나는 노력했다시스템 시작 후 30분 후에 rkhunter 스캔을 시작하는 systemd 시작 스크립트를 만듭니다.내 노트북은 다음과 같습니다 [Unit] Description=starts rkhunter and displays any findings with zenity [Service] ExecStartPre=/bin/sleep 1800 ExecStart=/usr/local/sbin/rkhunter-check [Install] WantedBy=default.target 하지만 시간 초과 ...

Admin

숨겨진 파일 및 디렉터리 경고
rkhunter

숨겨진 파일 및 디렉터리 경고

rkhunter 결과를 받았습니다. 이 파일은 무엇이며 위험합니까? [23:17:48] Checking for hidden files and directories [ Warning ] [23:17:48] Warning: Hidden file found: /etc/.sudoers.tmp.swl: Vim swap file, version 7.4 [23:17:48] Warning: Hidden file found: /etc/.sudoers.tmp.swm: Vim swap file, vers...

Admin