результаты сканирования rkhunter

Я новичок в Ubuntu и ищу помощь. Я отсканировал свою Ubuntu с помощью rkhunter, и у меня есть некоторые относящиеся к делу результаты:

Warning: The following processes are using deleted files:
Process: /sbin/init PID: 1 File: /var/log/upstart/systemd-logind.log.1
Process: /usr/sbin/cups-browsed PID: 1168 File: /etc/passwd
Process: /sbin/init PID: 2170 File: /home/pwn20wn/.cache/upstart/indicator-bluetooth.log.1
Process: /usr/lib/x86_64-linux-gnu/bamf/bamfdaemon PID: 2400 File: /home/pwn20wn/.local/share/gvfs-metadata/root
Process: /usr/lib/firefox/firefox PID: 2703 File: /var/tmp/etilqs_F4ZmiXL3Bx5CrjT
Process: /usr/bin/unity-scope-loader PID: 2959 File: /home/pwn20wn/.cache/software-center/software-center-agent.db/record.DB
Warning: Process '/sbin/wpa_supplicant' (PID 1167) is listening on the network.
Warning: Process '/sbin/dhclient' (PID 1349) is listening on the network.
Warning: Suspicious file types found in /dev:
/dev/.udev/rules.d/root.rules: ASCII text
Warning: Hidden directory found: /etc/.java: directory 
Warning: Hidden directory found: /dev/.udev: directory 
Warning: Hidden file found: /dev/.initramfs: symbolic link to `/run/initramfs' 
Warning: Application 'openssl', version '1.0.1f', is out of date, and possibly a security risk.

Я хотел бы знать, являются ли они ложными срабатываниями или реальными угрозами и как их исправить. Большое спасибо!

1
задан 21 September 2015 в 23:28

1 ответ

RKHunter известен, поскольку это - ложные положительные стороны. ClamAV лучше!

Те 3 скрытых каталога не опасны! Я получаю точно эти уведомления с 2010.

/etc/.java создается Java Oracle и также OpenJDK для цифровых сертификатов.

/dev/.udev создается udevd демоном.

/dev/.initramfs символьная ссылка для/run/initramfs - то, где начальная файловая система поршня смонтирована во время процесса начальной загрузки системы.

можно удалить их без проблемы, они будут воссозданы системой при необходимости.

2
ответ дан 22 September 2015 в 09:28
  • 1
    Спасибо за Ваш ответ. Однако, насколько защищенный pcap передача. Я высоко предпочел бы ssh или openvpn. – user123456 12 December 2016 в 04:28

Другие вопросы по тегам:

Похожие вопросы: