suspeita de violação de segurança

0

por alguns dias, estou vendo arquivos .log e pastas automatizados na minha pasta pessoal, eles são recriados mesmo depois de serem excluídos, não consegui ter certeza da origem ...

  • arquivo - > libpeerconnection.log
  • pasta - > t-random-on-star
  • pasta - > ww.example.com

é uma violação de segurança ou apenas bugs, como ter certeza sobre isso, como verificar, como aprender mais sobre segurança e segurança ... qualquer ajuda é apreciada, obrigado antecipadamente ...

aqui está a imagem dele .. link

    
por Pritom 19.08.2013 / 09:19

1 resposta

1

Sem mais detalhes, pode ser difícil identificar o que está acontecendo.

Se você usa o navegador Chromium, há um problema relatado em que o navegador cria o arquivo libpeerconnection.log . Se esse for o caso, há uma correção temporária até que o problema seja resolvido.

Edite o arquivo /opt/google/chrome/google-chrome e adicione cd/tmp antes da última linha:

'exec -a "$0" "$HERE/chrome" "$@"'

você pode ler mais sobre este assunto aqui .

Quanto aos arquivos restantes, sem mais detalhes, não é fácil descobrir quem os está criando. Uma solução é usar um programa que monitore criações de arquivos - modificações, isso pode ajudar a restringir a busca e a causa do problema .

  • Monit pode monitorar arquivos e diretórios para alterações
  • Aqui é uma resposta em unix.stackexchange que descreve as opções disponíveis sobre como monitorar criações de arquivos e alterações
  • Este artigo descreve como usar auditoria

Mas lembre-se de que esses diretórios de arquivos podem não ser uma ameaça à segurança, mas, como no caso do Chromium, uma decisão de design incorreta durante o desenvolvimento do aplicativo.

    
por Stef K 19.08.2013 / 10:01