2017-05-30 2 views
0

J'ai un serveur web qui utilise rkhunter pour la protection des rootkits. Lorsque je vérifie, rkhunter ne renvoie aucun avertissement dans la partie racine du kit (donc je suppose que je suis bon). Mais je reçois beaucoup d'avertissement lors de l'exécution des vérifications des propriétés du fichier. J'ai découvert que cela peut être causé chaque fois que je mets à jour mon système (apt-get dist-upgrade), car certains fichiers changent pendant la mise à jour. Alors rkhunter reconnaît ces changements. Après d'autres recherches, j'ai compris que l'option "--pkgmgr DPKG" devrait vérifier les dernières valeurs dans le référentiel. Donc, en théorie (pour autant que je comprenne), il devrait revenir sans avertissement.Avertissement de Debian rkhunter lors de l'utilisation de l'option --pkgmgr

Mais cela ne fonctionne pas et depuis que je reçois un e-mail dès que rkhunter retourne un avertissement, je voudrais savoir comment éviter ces avertissements.

Répondre

0

Vous pouvez éviter ces avertissements en recherchant ce que sont les avertissements et ce que les autres ont fait. Vérifiez le fichier journal que rkhunter vous dit quand il se termine, google les lignes.

Espérons que vous pouvez ajouter la liste blanche aux problèmes.

Understanding rkhunter warnings