OS X Rootkit Hunter 0.2 - Resultados - Ajuda na interpretação

0

Talvez alguém possa me ajudar faz sentido se esses resultados da verificação forem algo para se preocupar e, em caso afirmativo, como corrigi-los. Parece que não tenho nenhum vírus (verifique com o Sophos AV) ou rootkits, mas algumas vulnerabilidades relacionadas à segurança.

Estou no OSX 10.9.1

Obrigado!

Verificando interfaces promíscuas [Warning]
Possíveis interfaces promíscuas:
Saída do comando 'ifconfig': en4: flags = 8963 mtu 1500
en3: flags = 8963 mtu 1500

Verificando o host local ...

Executando verificações de grupo e conta
    Verificando o arquivo passwd [Found]
    Verificando contas equivalentes a raiz (UID 0) [Nenhum encontrado]
    Verificando contas sem senha [Nenhum encontrado]
    Verificando alterações no arquivo passwd [Warning]
Não é possível verificar se há diferenças no arquivo passwd: não existe cópia do arquivo passwd.
    Verificando alterações no arquivo de grupo [Warning]
Não é possível verificar as diferenças no arquivo de grupo: não existe cópia do arquivo de grupo.
    Verificando arquivos do histórico do shell da conta raiz [None found]

Executando verificações de arquivos de configuração do sistema
    Verificando o arquivo de configuração do SSH [Found]
    Verificando se o acesso à raiz do SSH é permitido [OK]
    Verificando se o protocolo SSH v1 é permitido [Warning]
A opção de configuração SSH 'Protocolo' não foi definida.
    Verificando a execução do daemon syslog [Found]
    Verificando o arquivo de configuração do syslog [Found]
    Verificando se o log remoto do syslog é permitido [Warning]
O arquivo de configuração do syslog permite o registro remoto: install. * @ 127.0.0.1: XXXXX

Executando verificações de sistemas de arquivos
    Verificando / dev para tipos de arquivos suspeitos [Warning]
Tipos de arquivos suspeitos encontrados em / dev:
/ dev / fd / 6: recurso de ícone do MS Windows
/ dev / fd / 7: recurso de ícone do MS Windows
    Verificando arquivos e diretórios ocultos [Warning]
Arquivo oculto encontrado: /etc/.sudoers.tmp.swp: arquivo de troca Vim, versão 7.3

Arquivo oculto encontrado: /usr/share/man/man5/.rhosts.5: texto de entrada do troff ou do pré-processador

    
por VforVendetta 03.01.2014 / 20:24

1 resposta

0

A página no link no MacRumors Forums sugere que o aviso não é nada para se preocupar (um usuário chega a chamar Rootkit Hunter praticamente inútil no Mac, mas isso está fora do escopo desta questão). Eu usei o Rootkit Hunter e tive um falso positivo de um arquivo de configuração SSH, então não é impossível ter falsos positivos.

    
por 10.01.2014 / 01:40