Warning στο Rkhunter[SOLVED]

...εγκαταστάσεις, αναβαθμίσεις, διαχείριση partitions, boot-loader, κλπ

Συντονιστής: adem1

Κανόνες Δ. Συζήτησης
Στην ενότητα αυτή γράφουμε θέματα/ προβλήματα μόνο για το UBUNTU ή τα παράγωγά του.

Warning στο Rkhunter[SOLVED]

Δημοσίευσηαπό PaPo » 18 Αύγ 2008, 11:52

Καλησπέρα σε όλους.

Στον προγραμματισμένο έλεγχο που κάνω με το rkhunter συνάντησα μερικά Warnings τα οποία πρώτη φορά τα συνάτησα. Σύνολο 10!!!

Στο summary γράφει "Suspect files: 10"
Δίνω
Κώδικας: Επιλογή όλων
sudo gedit /var/log/rkhunter.log&
για να δω το log file και τις λεπτομέρειες.
Να σας παραθέσω λιγάκι τα Warnings που έβγαλε:

    /usr/bin/top
    /usr/bin/vmstat
    /usr/bin/w
    /usr/bin/watch
    /usr/bin/w.procps
    /sbin/ip
    /sbin/sysctl
    Checking /dev for suspicious file types
    Checking for hidden files and directories

Πάω λοιπόν στο log file και κοιτάω τις λετομέρειες του Warning:
[11:42:17] /usr/bin/vmstat [ Warning ]
[11:42:17] Warning: The file properties have changed:
[11:42:17] File: /usr/bin/vmstat
[11:42:17] Current hash: d1cd4f460631b3da1d1591d21cce213fff21bfcf
[11:42:17] Stored hash : 202013298ba7b465c485db690c81b51a094b2484
[11:42:17] Current inode: 1224065 Stored inode: 1221723
[11:42:17] Current file modification time: 1215682114
[11:42:17] Stored file modification time : 1205447087

Και στα άλλα Warnings τα νούμερα είναι παρόμοια γι' αυτό και δεν τα βάζω..
Το έχει συνατήσει κανένας άλλος αυτό; Ξέρετε από τι μπορεί να είναι;


Λύση:
Δίνουμε από κονσόλα πριν κάνουμε τον έλεγχο μας τις επόμενες δύο εντολές:
Κώδικας: Επιλογή όλων

sudo rkhunter --update
sudo rkhunter --propupd

--update the file properties database


Κατόπιν κάνουμε τον έλεγχο με την εντολή:
Κώδικας: Επιλογή όλων

sudo rkhunter --check


Ο λόγος που πρέπει να γίνει αυτό τον εξηγεί ο simosx:

Αυτό που κοιτάει το rkhunter είναι τα αθροίσματα ελέγχου (checksum) των αρχείων του συστήματος σου. Το πρόγραμμα γνωρίζει το πραγματικό αποτέλεσμα, μιας και έχεις τη διανομή Ubuntu Linux 8.04. Όταν όμως γίνει μια ενημέρωση πακέτου από τα System updates, τότε πρέπει να ενημερώνεις και το rkhunter με τις οδηγίες που έδωσε ο linuxman.
1 Linux: Μέτριος ┃ Προγραμματισμός: Προχωρημένος ┃ Αγγλικά: Προχωρημένος
2 Ubuntu 12.04 Precise Pangolin 64bit (en_US.UTF-8)
3 Intel Pentium CPU B960 @ 2.20GHz ‖ RAM 5890 MiB ‖ TOSHIBA PWWHA - TOSHIBA SATELLITE C660
4 Intel 2nd Generation Core Processor Family Integrated Graphics Controller [8086:0106] (rev 09)
5 eth0: Realtek RTL8101E/RTL8102E PCI Express Fast Ethernet controller [10ec:8136] (rev 05) ⋮ wlan0: Atheros Inc. AR9285 Wireless Network Adapter (PCI-Express) [168c:002b] (rev 01)
Άβαταρ μέλους
PaPo
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 334
Εγγραφή: 10 Μάιος 2008, 21:20
Τοποθεσία: Εύοσμος/Θεσσαλονίκη
Εκτύπωση

Re: Warning στο Rkhunter

Δημοσίευσηαπό linuxman » 18 Αύγ 2008, 12:28

Για τρέξε τις παρακάτω εντολές και δες αν βγάζει και πάλη το πρόβλημα
Κώδικας: Επιλογή όλων

sudo rkhunter --update
sudo rkhunter --propupd
sudo rkhunter --check

--update the file properties database
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Warning στο Rkhunter[SOLVED]

Δημοσίευσηαπό PaPo » 18 Αύγ 2008, 12:44

Τα έκανα και τα 3 και δεν έβγαλε τίποτα παρά μόνο τα 2 τελευταία.
Στο Summary έβγαλε 0 suspected files.

Απ' ότι φαίνεται διορθώθηκε με τις 3 αυτές εντολές..
1 Linux: Μέτριος ┃ Προγραμματισμός: Προχωρημένος ┃ Αγγλικά: Προχωρημένος
2 Ubuntu 12.04 Precise Pangolin 64bit (en_US.UTF-8)
3 Intel Pentium CPU B960 @ 2.20GHz ‖ RAM 5890 MiB ‖ TOSHIBA PWWHA - TOSHIBA SATELLITE C660
4 Intel 2nd Generation Core Processor Family Integrated Graphics Controller [8086:0106] (rev 09)
5 eth0: Realtek RTL8101E/RTL8102E PCI Express Fast Ethernet controller [10ec:8136] (rev 05) ⋮ wlan0: Atheros Inc. AR9285 Wireless Network Adapter (PCI-Express) [168c:002b] (rev 01)
Άβαταρ μέλους
PaPo
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 334
Εγγραφή: 10 Μάιος 2008, 21:20
Τοποθεσία: Εύοσμος/Θεσσαλονίκη
Εκτύπωση

Re: Warning στο Rkhunter[SOLVED]

Δημοσίευσηαπό simosx » 18 Αύγ 2008, 18:09

PaPo έγραψε:Τα έκανα και τα 3 και δεν έβγαλε τίποτα παρά μόνο τα 2 τελευταία.
Στο Summary έβγαλε 0 suspected files.

Απ' ότι φαίνεται διορθώθηκε με τις 3 αυτές εντολές..


Το ερώτημα είναι, τι πραγματικά έχει συμβεί;

Αυτό που κοιτάει το rkhunter είναι τα αθροίσματα ελέγχου (checksum) των αρχείων του συστήματος σου. Το πρόγραμμα γνωρίζει το πραγματικό αποτέλεσμα, μιας και έχεις τη διανομή Ubuntu Linux 8.04. Όταν όμως γίνει μια ενημέρωση πακέτου από τα System updates, τότε πρέπει να ενημερώνεις και το rkhunter με τις οδηγίες που έδωσε ο linuxman.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση


Επιστροφή στο Λειτουργικό Σύστημα