如何在rkhunter找到疑似感染的項目和微調參數降低誤判

rkhunter在LINUX系統中,是一個很好的小套件,幫忙輔助掃描判斷自己的系統有沒有被惡意感染或執行異常的程式。 但是有一些預設的參數,若沒有適當的微調,會一直出現誤判和提醒設備已經有問題。 用它產出的LOG檔案,有時候項目太多,也很難閱讀和找到重點去處理。 這時候可以試著這樣執行指令: sudo rkhunter –check –sk –report-warnings-only –rwo 讓產出的報告顯示,會只有顯示Warning的狀態。 例如我的設備出現這個很惱人的原因是這樣的情形: Warning: The following suspicious (large) shared memory segments have been found: Process: /usr/lib/x86_64-linux-gnu/xfce4/notifyd/xfce4-notifyd PID: ____ Owner: xxx Size: 4.0MB (configured size allowed: 1.0MB) Process: /usr/bin/pcmanfm PID: ____ … Read more (完整文章內容)如何在rkhunter找到疑似感染的項目和微調參數降低誤判

SWAP還是有需要他的存在….

是說,以前有發過這個文章:UBUNTU系統若安裝在USB裝置 開機和讀取很慢的解法。 不過最近在單板電腦上少之又少的內建記憶體,發現不使用或關閉時會有個20年前老低配的電腦會遇到的問題。XD 之前不知道,一開始只是覺得單板電腦會常常發現運作很慢、甚至當機的情形,單純真的以為可能是安裝OS的SD記憶卡快壞了。 後來發現執行clamav防毒軟體的掃描,因為一直出現killed的訊息字樣,查LOG才發現是說記憶體不足。 檢查了free -h和sudo swapon -s指令,才發現這個UBUNTU/DEBIAN作業系統都沒有掛SWAP的虛擬記憶體的磁區和檔案。 好的,以前的LINUX系統,對我以前的經驗來說也很麻煩,要分割硬碟一個空間定義磁區FORMAT成SWAP磁區才能使用。 那現在的做法,其實有點像微軟的WINDOWS系統掛載需要的虛擬記憶體方式,在指定的磁碟槽增加一個pagefile.sys概念的如此簡單了。 那我就來增加一個新的SWAP檔案。

CPI SM250滑胎(前後17),改類SX250越野林道式樣(前21/後18)

本來SM250的雙17框,換胎改成IRC 4.60-17、5.10-17這樣設定的胖胖胎,參加去年和前年墾丁大會師,但是一直摔車,萌生要改成真正的越野車式樣。 但是,以前看到的分享文章:改SM250越野框 https://3wa.tw/blog/blog.php?id=1389。 幾乎快10年前的資訊,已經過時。 中國掏寶已經明顯很難找到鑫源X2/X2X(250GY)這個跟CPI SM250有血緣關係的車種相關物料。 而且,中國的越野車種,也似乎材料和功能都有一個系列的變動和改設計。 不像前輩文章說的可以買來直上前後輪。 一整個就是要修改,搞到最後發現是大量的修改…XD 買來的輪框的哈姆的尺寸和軸承規格都不能流用。 SM250前後軸承都是6004的規格,但是這組框,前輪6906、後輪6005、兩輪各有兩個軸封TC35-47-8。 所以量測判斷後,決定以現狀遷就,訂製適用的輪軸套筒。 一整個就是在考驗我的幾何能力和抓尺寸長度…。