/etc/.java /etc/.udev /etc/.initramfs에 대한 rkhunter 경고


25

우분투 10.04.1 LTS를 실행 중입니다. 루트킷을 확인하기 위해 rkhunter 를 실행 하고 있습니다.

rkhunter는 다음과 같은 숨겨진 파일과 디렉토리에 대해 불평하고 있습니다. 이 파일은 시스템에서 실제로 문제가되지 않는다고 생각하지만 이러한 파일이 합법적 인 파일인지 어떻게 확인할 수 있습니까?

[07:57:45]   Checking for hidden files and directories       [ Warning ]
[07:57:45] Warning: Hidden directory found: /etc/.java
[07:57:45] Warning: Hidden directory found: /dev/.udev
[07:57:45] Warning: Hidden directory found: /dev/.initramfs

최신 정보

이 디렉토리는 /etc/rkhunter.conf에 구체적으로 언급되어 있으며, 이것은 자주 묻는 rkhunter 질문임을 암시합니다. rkhunter.conf에서 :

#
# Allow the specified hidden directories.
# One directory per line (use multiple ALLOWHIDDENDIR lines).
#
#ALLOWHIDDENDIR=/etc/.java
#ALLOWHIDDENDIR=/dev/.udev
#ALLOWHIDDENDIR=/dev/.udevdb
#ALLOWHIDDENDIR=/dev/.udev.tdb
#ALLOWHIDDENDIR=/dev/.static
#ALLOWHIDDENDIR=/dev/.initramfs
#ALLOWHIDDENDIR=/dev/.SRC-unix
#ALLOWHIDDENDIR=/dev/.mdadm

답변:


25

기본적으로 Google에 문의하지만 그 3은 위험하지 않습니다!

/etc/.java는 sun-java에 의해 생성되며 OpenJDK에서도 가능합니다. /dev/.udev는 udevd 데몬에 의해 생성됩니다. /dev/.initramfs는 시스템 부팅 중에 초기 램 파일 시스템이 마운트 된 위치를 정확하게 기억하는 경우입니다 방법.


2
+1 chkrootkit에서도 유사한 오 탐지를 얻습니다. rkhunter는 숨겨진 디렉토리를 의심스러운 것으로 취급하도록 설정되어 있기 때문입니다.
Richard Holloway
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.