2017-05-30 68 views
0

我有一個使用rkhunter進行rootkit保護的web服務器。使用Debian rkhunter警告--pkgmgr選項

當我檢查時,rkhunter在根工具包部分沒有返回任何警告(所以我猜我很好)。但是當執行文件屬性檢查時,我會收到很多警告。

我發現這可能是每次更新我的系統(apt-get dist-upgrade)時都會導致的,因爲更新過程中某些文件會發生更改。然後rkhunter認識到這些變化。

經過進一步研究,我發現選項「--pkgmgr DPKG」應該檢查存儲庫中的最新值。所以理論上(據我所知),它應該沒有警告地返回。

但它不起作用,因爲一旦rkhunter返回警告我收到一封電子郵件,我想知道如何避免這些警告。

回答

0

您可以通過研究警告和其他人做了什麼來避免這些警告。檢查rkhunter告訴你什麼時候完成的日誌文件,谷歌線。

希望您可以將問題列入白名單。

Understanding rkhunter warnings