Sobre o que é a linha “+++ / tmp / security”?

2

Em uma VM particular do FreeBSD (9.2), o log de segurança enviado por e-mail sempre contém uma linha como:

+++ /tmp/security.uOdQ7hEd  2015-01-31 03:01:21.000000000 -0500

Enquanto pesquisava, recebia muitos acessos em pessoas com erros imediatamente depois disso, mas nenhuma explicação sobre o que é. Eu não tenho nenhum erro depois disso. Além disso, nenhuma das outras VMs do FreeBSD que jogamos nessa linha no e-mail.

Meu único palpite até agora é que pode ser alguma função especial de registro que ativamos em algum momento. Eu realmente não sei o que seria, porém, essas VMs são todas bastante padrão, então estou curioso para saber o que pode ser diferente neste. Além disso, como o 9.2 está próximo do EOL, gostaria de ter certeza de que não perderemos nada de especial durante a migração para uma nova versão.

    
por Brian Knoblauch 02.02.2015 / 20:52

1 resposta

3

O script periodic envia a saída de determinadas verificações de segurança para os arquivos temporários em /tmp . A linha sobre a qual você está perguntando é um diff header - e a linha anterior no email lhe dirá qual das verificações de segurança gerou. Os scripts vivem em /etc/periodic/security , e são apenas scripts de shell, para que você possa se aprofundar e entender melhor o que eles fazem. Nesse caso, provavelmente é gerado por 700.kernelmsg , e o fato de não haver nada depois é um bom sinal!

O cabeçalho diff é criado quando a função check_diff() in /etc/periodic/security/security.functions é chamada pelas verificações individuais.

Você precisaria comparar os arquivos /etc/periodic.conf em algumas de suas VMs para descobrir quais são as diferenças. A configuração padrão do subsistema periodic reside em /etc/defaults/periodic.conf e a em /etc substitui essas configurações padrão.

Isso é perfeitamente normal e nada para se preocupar. É um sinal de que seu subsistema periodic está funcionando normalmente.

    
por 03.02.2015 / 12:45

Tags