首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >rkhunter警告信息

rkhunter警告信息
EN

Server Fault用户
提问于 2010-11-04 22:11:14
回答 2查看 1.4K关注 0票数 0

我在服务器上执行了rkhunter -c,并收到了关于以下文件的警告:

代码语言:javascript
复制
/bin/GET
/bin/wget
/usr/local/bin/rkhunter

Performing trojan specific checks
Checking for enabled xinetd services                     [ Warning ]
Checking for Apache backdoor                             [ Not found ]

你能给我一些建议吗?如何处理这些文件?

另外,为什么rkhunter会给自己一个警告呢?

提前谢谢你!

EN

回答 2

Server Fault用户

发布于 2010-11-04 22:37:02

无论如何,我不是猎手专家,但他们是一些我想知道的事情。你是否用已知的好包在新的安装上安装了rkhunter?我相信你应该在一个新系统上安装然后运行,

代码语言:javascript
复制
rkhunter --propupd

这样它就可以用已知的好文件建立数据库了。然后,当你在那之后,它也知道如何比较它。我现在也会用“--报告-警告-只有”的标志运行rkhunter。如果日志真的很长的话,最好是把rkhunter的日志发布出来,然后把它们粘贴到pastebin。我也会验证我的所有软件包是好的,这将非常取决于您运行的发行版。你有理由要找根包吗?

票数 3
EN

Server Fault用户

发布于 2010-11-04 23:08:43

那些档案

代码语言:javascript
复制
/bin/GET
/bin/wget
/usr/local/bin/rkhunter

所有文件都应该在那里(虽然GET通常在/usr/bin中)。wget是Linux的一个正常部分,也是一个有用的程序。很明显,有些rootkit会利用它,并且可能有时自己也会使用它。我在Windows PC上安装了wget,AVG经常将其报告为可疑文件。

除非你有其他证据证明有根袋,否则我不会太担心。您可以将这些文件的校验和或散列与预期值进行比较--但请记住,如果您的计算机严重受损,校验和可能是伪造的。

我将检查xinetd配置文件,并禁用当前未使用的任何服务。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/198372

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档