На Kubuntu 13.04 по состоянию на 2013-07-31
Запуск:
cat /sbin/init | egrep HOME
Производит:
Binary file (standard input) matches
AND
Запуск:
cat /proc/1/maps | egrep "init."
Производит вывод NO.
Примечание: Удаление периода приводит к выходу (изменение «init» на «init»)
b7768000-b779f000 r-xp 00000000 08:02 399192 /sbin/init
b779f000-b77a0000 r--p 00036000 08:02 399192 /sbin/init
b77a0000-b77a1000 rw-p 00037000 08:02 399192 /sbin/init
Итак, мне кажется, что проблема проверки HOME - это проблема.
Если можно сделать предположение, что rkhunter имеет действительную проверку, то, возможно, простой способ - просто удалить этот раздел из chkrootkit и запустить как rkhunter, так и chkrootkit?
Взгляните на настройки и использование
domainlist local_domains
Вы должны найти некоторые виды использования в списках доступа, прежде чем что-то станет интересным в разделе маршрутизатора. Мой ящик дома имеет этот первый маршрутизатор:
send_to_gateway:
driver = manualroute
domains = ! +local_domains
transport = remote_smtp_smarthost
route_list = * SMARTHOST
разъяснение: следующий маршрутизатор будет применим ко всем сообщениям электронной почты, поступающим в содержимое «lococal_domains»
send_to_gateway:
driver = manualroute
domains = +local_domains
transport = remote_smtp_smarthost
route_list = * SMARTHOST
Транспорт используется в транспортной секции exim config, у вас уже должно быть одно (возможно, с другим именем), которое подталкивает вашу почту в другие места. Переменная route_list сообщает exim, чтобы направить все письма этого маршрутизатора на сервер SMARTHOST.
Вы должны потратить некоторое время и прочитать руководство по exim exim. Это поможет с нестандартными настройками, выходящими за рамки упрощенной конфигурации ubuntu.
Добавьте свой хост к параметру конфигурации dc_relay_domains, например:
dc_relay_domains='example.com'
И удалите знак ! перед +local_domains в dnslookup_relay_to_domains из router/200_exim4-config_primary или exim4.conf.template, если вы 't использовать разделенную конфигурацию (dc_use_split_config='false'), чтобы выглядеть так:
dnslookup_relay_to_domains:
debug_print = "R: dnslookup_relay_to_domains for $local_part@$domain"
driver = dnslookup
domains = +local_domains : +relay_to_domains
transport = remote_smtp
same_domain_copy_routing = yes
no_more
Или просто удалите ! из секции dnslookup, чтобы отправить все за пределами:
dnslookup:
debug_print = "R: dnslookup for $local_part@$domain"
driver = dnslookup
domains = +local_domains
transport = remote_smtp
same_domain_copy_routing = yes