Предупреждение Debian rkhunter при использовании опции --pkgmgr
У меня есть веб-сервер, использующий rkhunter для защиты руткитов.
Когда я проверяю, rkhunter не возвращает предупреждений в части руткита (так что, я думаю, я в порядке). Но я получаю много предупреждений при выполнении проверки свойств файла.
Я понял, что это может быть вызвано каждый раз, когда я обновляю свою систему (apt-get dist-upgrade), потому что некоторые файлы изменяются во время обновления. Затем rkhunter распознает эти изменения.
После дальнейших исследований я выяснил, что опция "--pkgmgr DPKG" должна проверять последние значения в хранилище. Так что в теории (насколько я понял) он должен вернуться без предупреждений.
Но это не работает, и поскольку я получаю электронное письмо, как только rkhunter возвращает предупреждение, я хотел бы знать, как избежать этих предупреждений.
1 ответ
Вы можете избежать этих предупреждений, изучая, что это за предупреждения и что сделали другие. Проверьте файл журнала, о котором rkhunter сообщит вам, когда он завершит, погуглите строки.
Надеюсь, вы можете занести в белый список проблемы.