Devo me preocupar com esses resultados de varredura do rkhunter?

1

Eu deveria estar preocupado com esses resultados de varredura do rkhunter?

[22:09:40] Info: Starting test name 'passwd_changes'
[22:09:40]   Checking for passwd file changes                [ Warning ]
[22:09:40] Warning: User 'usermetrics' has been added to the passwd file.
[22:09:40] Warning: User 'clickpkg' has been added to the passwd file.
[22:09:40]
[22:09:40] Info: Starting test name 'group_changes'
[22:09:40]   Checking for group file changes                 [ Warning ]
[22:09:40] Warning: Group 'usermetrics' has been added to the group file.
[22:09:40] Warning: Group 'clickpkg' has been added to the group file.
[22:09:40]   Checking root account shell history files       [ None found ]

Eu vi uma linha usermetrics e clickpkg no final do meu arquivo / etc / passwd como relatórios do rkhunter.

    
por user250155 06.09.2014 / 05:29

1 resposta

0

não há necessidade de se preocupar. porque o rkhunter mantém o banco de dados do eveyfile durante sua instalação e compara o arquivo com o seu banco de dados para mudanças ... e se o arquivo foi alterado ele dá um aviso. e eu não tenho certeza de qual grupo você criou ou qualquer programa durante a instalação criado , não deixe de olhar sudo gedit /var/log/rkhunter.log e procure as mudanças e principalmente as alterações de script nos arquivos group e passwd são colocadas na lista de permissões, o que significa que, se você alterar a senha do usuário, ele mostrará um aviso que é falso postivo

    
por bolzano 06.09.2014 / 09:11