Kirjoittaja Aihe: Rootkitit ja palomuurit  (Luettu 8346 kertaa)

makro

  • Käyttäjä
  • Viestejä: 76
    • Profiili
Vs: Rootkitit ja palomuurit
« Vastaus #20 : 08.05.08 - klo:16.32 »
Ajoin myös rkhunterin ja samat warningit löytyi var.log näyttää seraavaa.


[16:22:53] Performing filesystem checks
[16:22:53] Info: Starting test name 'filesystem'
[16:22:53] Info: SCAN_MODE_DEV set to 'THOROUGH'
[16:23:06]   Checking /dev for suspicious file types         [ Warning ]
[16:23:06] Warning: Suspicious files found in /dev:
[16:23:06]          /dev/shm/pulse-shm-886138883: data
[16:23:07]   Checking for hidden files and directories       [ Warning ]
[16:23:07] Warning: Hidden directory found: /etc/.java
[16:23:07] Warning: Hidden directory found: /dev/.static
[16:23:07] Warning: Hidden directory found: /dev/.udev
[16:23:07] Warning: Hidden directory found: /dev/.initramfs
[16:23:24]

Mikähän juttu tää olis?
#460767

Tuplanolla

  • Käyttäjä
  • Viestejä: 1420
  • Reg. Linux user #423604
    • Profiili
Vs: Rootkitit ja palomuurit
« Vastaus #21 : 08.05.08 - klo:18.34 »
Mitä tuolla lokitiedostossa on noihin piilotiedostoihin ja /dev:iin liittyen?
Mullakin tulee,
Koodia: [Valitse]
[14:52:24] Performing filesystem checks
[14:52:24] Info: Starting test name 'filesystem'
[14:52:24] Info: SCAN_MODE_DEV set to 'THOROUGH'
[14:52:42]   Checking /dev for suspicious file types         [ Warning ]
[14:52:42] Warning: Suspicious files found in /dev:
[14:52:42]          /dev/shm/pulse-shm-314872141: data
[14:52:42]          /dev/shm/pulse-shm-801530402: data
[14:52:42]   Checking for hidden files and directories       [ Warning ]
[14:52:42] Warning: Hidden directory found: /etc/.java
[14:52:42] Warning: Hidden directory found: /dev/.static
[14:52:42] Warning: Hidden directory found: /dev/.udev
[14:52:42] Warning: Hidden directory found: /dev/.initramfs
Eli ei mitään vaarallista.
Lisää [ratkaistu] ketjun ensimmäisen viestin otsikkoon, kun ongelma ratkeaa!

Jakke77

  • Käyttäjä
  • Viestejä: 3946
  • Oulu (Oinaansuo)
    • Profiili
Vs: Rootkitit ja palomuurit
« Vastaus #22 : 10.05.08 - klo:13.21 »
onko tämä jo "vaarallista"

One or more warnings have been found while checking the system.
Please check the log file (/var/log/rkhunter.log)

Mitä tuolla lokitiedostossa on noihin piilotiedostoihin ja /dev:iin liittyen?

sielä on vaikka ja mitä tulis kolmen sivun mittanen litanja jos alkas niitä tänne pastettaa :D, mutta eipä siinä tarkistuksessa ollu yhdenkää /dev tiedoston perässä muutaku [not found]
U_G_H

Aspire E5-575G V1.27 CPU: Intel i3-6100U (4) @ 2.300GHz GPU: Intel® HD Graphics 520 GPU: NVIDIA GeForce 940MX Samsung SSD 970 EVO Plus 500GB