今天我安装了Ubuntu18.10,并在上面运行了rkhunter。起初,它说有4种可能的rootkit,但在第二次检查后,它检测到了7种。在检查过程中,除了一条警告之外,所有的东西都是绿色的和ok的:
Checking for suspicious (large) shared memory segments [ Warning ]但我不认为这会引起rkhunter的怀疑有一些根包,是吗?或者,我真的有可能得到任何的rootkit,即使在那些“已知的rootkit”检查中没有红色的“发现”?
这是最后一个检查的输出:
System checks summary
=====================
File properties checks...
Files checked: 149
Suspect files: 0
Rootkit checks...
Rootkits checked : 479
Possible rootkits: 7
Applications checks...
All checks skipped有什么想法吗?
编辑:我试着安装Fedora而不是Ubuntu,一切看起来都很好,甚至警告已经不在这里了。因此,也许Fedora以某种方式修正了这个警告,因此rkhunter并不认为有任何危险,也不确定。
发布于 2019-01-02 17:00:30
“或者,我是否真的有任何的rootkit,即使没有红色的”发现“在任何一个”已知的rootkit“检查?”
是的,有很多未知的根包.
如果这是一个干净的安装,从一个经过验证的来源CD/DVD,我会研究固件rootkit。
祝你好运,伙计。
https://unix.stackexchange.com/questions/491585
复制相似问题