rkhunter сообщает о скрытом порте TCP (вероятно, сервер NFS)

После обновления моего сервера от 14.04 LTS до 16.04 LTS rkhunter ночной отчет жалуется на скрытый порт TCP. Номер порта изменяется, если я перезагружаю сервер, и номер порта всегда ниже 1023. Сканирование с раскрывает-tcp, также показывает, что оно берет спустя несколько минут после перезагрузки, прежде чем оно обнаружится.

Поиск с помощью Google проблемы привел меня к этому сообщению: http://www.mail-archive.com/linux-kernel@vger.kernel.org/msg910866.html

Описание проблемных соответствий мой отлично и отключение nfs-server.service удаляют проблему. Рассматриваемый код, кажется, был переписан, но проблема все еще существует.

Я также пытался обновить ядро к v4.8 отсюда: http://kernel.ubuntu.com/~kernel-ppa/mainline/v4.8/ и проблема, все еще сохраненная.

Это - сильная боль, так как я или должен отключить скрытое сканирование портов от rkhunter, или я должен составить белый список в rkhunter.conf, который должен быть обновлен каждый раз, когда новый порт обнаруживается скрытый.

Кто-либо еще столкнулся с этой проблемой и нашел решение или выполнимое обходное решение?

0
задан 21 November 2016 в 19:45

0 ответов

Другие вопросы по тегам:

Похожие вопросы: