ложные положительные стороны chkrootkit?

Я только что выполнил chkrootkit на своем ноутбуке под управлением Ubuntu 18.04 LTS, и все находится в ясном кроме следующего:

    Searching for suspicious files and dirs, it may take a while... 
The following suspicious files and directories were found: 
/usr/lib/jvm/.java-1.11.0-openjdk-amd64.jinfo /usr/lib/debug/.build-id 
/usr/lib/rstudio/www/.gitignore 
/usr/lib/rstudio/resources/templates/.gitignore 
/lib/modules/5.0.0-27-generic/vdso/.build-id 
/lib/modules/5.0.0-29-generic/vdso/.build-id
/usr/lib/debug/.build-id 
/lib/modules/5.0.0-27-generic/vdso/.build-id 
/lib/modules/5.0.0-29-generic/vdso/.build-id

Кто-либо из этих ложных положительных сторон предупреждений? Я сделал довольно полный поиск каждого предупреждения и подошел пустой. Любая справка очень ценилась бы.

0
задан 4 October 2019 в 21:05

1 ответ

Те файлы отмечены "подозрительные", потому что они "скрыты" (то есть, их имена начинаются с точки). Осмотрите их с ls -Adl и less. Использовать dpkg -S видеть, принадлежат ли файлы/директора пакету.

2
ответ дан 22 December 2019 в 00:25

Другие вопросы по тегам:

Похожие вопросы: