rkhunter가 설치된 Centos 6을 실행하는 여러 시스템이 있습니다. 매일 rkhunter를 실행하고 이메일을 통해보고하는 cron이 있습니다.
나는 종종 다음과 같은 보고서를 얻는다.
---------------------- Start Rootkit Hunter Scan ----------------------
Warning: The file properties have changed:
File: /sbin/fsck
Current inode: 6029384 Stored inode: 6029326
Warning: The file properties have changed:
File: /sbin/ip
Current inode: 6029506 Stored inode: 6029343
Warning: The file properties have changed:
File: /sbin/nologin
Current inode: 6029443 Stored inode: 6029531
Warning: The file properties have changed:
File: /bin/dmesg
Current inode: 13369362 Stored inode: 13369366
내가 이해 한 바에 따르면, rkhunter는 일반적으로 스캔 한 파일에 변경된 해시 및 / 또는 수정 날짜를보고하므로 실제 변경은 없다고 생각하게됩니다.
내 질문 : inode를 변경 (ext4 실행) 할 수있는 다른 활동이 yum
있습니까? 아니면 정상적인 보안 업데이트의 일환 으로이 파일을 실제로 정기적으로 변경합니까 (~ 일주일에 한 번)?