如何在rkhunter找到疑似感染的項目和微調參數降低誤判
rkhunter在LINUX系統中,是一個很好的小套件,幫忙輔助掃描判斷自己的系統有沒有被惡意感染或執行異常的程式。 但是有一些預設的參數,若沒有適當的微調,會一直出現誤判和提醒設備已經有問題。 用它產出的LOG檔案,有時候項目太多,也很難閱讀和找到重點去處理。 這時候可以試著這樣執行指令: sudo rkhunter –check –sk –report-warnings-only –rwo 讓產出的報告顯示,會只有顯示Warning的狀態。 例如我的設備出現這個很惱人的原因是這樣的情形: Warning: The following suspicious (large) shared memory segments have been found: Process: /usr/lib/x86_64-linux-gnu/xfce4/notifyd/xfce4-notifyd PID: ____ Owner: xxx Size: 4.0MB (configured size allowed: 1.0MB) Process: /usr/bin/pcmanfm PID: ____ … Read more (完整文章內容)如何在rkhunter找到疑似感染的項目和微調參數降低誤判