Score:2

"aureport -x --summary" แสดง -> /usr/sbin/sshd;61b30d72 (ลบแล้ว)

ธง gq

ในเครื่องที่ใช้ Centos เช่น

แมว / etc / redhat-release 
CentOS Linux รีลีส 7.9.2009 (คอร์)

ฉันพบสิ่งแปลก ๆ จากคำสั่ง aureport -x --summary

 aureport -x -- สรุป

รายงานสรุปการดำเนินการ
=================================
ไฟล์ทั้งหมด
=================================
19328 /usr/bin/รอบต่อนาที
11802 /usr/sbin/crond
7713 /usr/sbin/sshd
4201 /usr/bin/grep
1564 /usr/libexec/postfix/pickup.1564
1031 /usr/sbin/libvirtd
891 /usr/sbin/logrotate
866 /usr/sbin/unix_chkpwd
785 /usr/lib/systemd/systemd-logind
704 /usr/bin/ps
541 /usr/bin/su
302 /usr/bin/bash
295 /usr/sbin/xtables-multi
294 /usr/lib/systemd/systemd
222 /usr/bin/sudo
171 /usr/bin/id
135 /usr/bin/systemd-tmpfiles
66 /usr/bin/python2.7
48 /usr/bin/วันที่
46 /usr/sbin/brctl
41 /usr/bin/ls
32 /usr/bin/ssh
31 /usr/bin/ส่วนต่าง
30 /usr/sbin/sendmail.postfix
29 /usr/sbin/อนาครอน
27 /usr/lib/polkit-1/polkitd
27 /usr/bin/pkla-check-authorization
24 /usr/libexec/postfix/cleanup.dll
24 /usr/libexec/postfix/trivial-rewrite
24 /usr/libexec/postfix/local
20 /usr/sbin/virtlogd
18 /usr/sbin/postdrop
15 /usr/sbin/ebtables-restore
10 /usr/bin/kmod
6 /usr/bin/กลุ่ม
6 /usr/libexec/postfix/master
5 /usr/sbin/sshd;61b30d72 (ลบแล้ว)
4 /usr/bin/ssh-keygen
3 /usr/sbin/postfix
3 /usr/sbin/postlog
3 /usr/lib/systemd/systemd-update-utmp
3 /usr/sbin/ออเทรซ
2 /usr/bin/cpio
1 /usr/bin/getent
1 /usr/bin/chown
1 /usr/sbin/ip

"61b30d72 (ถูกลบ)" หมายถึงอะไร

rkhunter ไม่แสดงคำเตือนหรือไฟล์ที่น่าสงสัย! เช่น.

rkhunter --update --propupd
[ รูทคิทฮันเตอร์เวอร์ชั่น 1.4.6 ]

แล้ว

rkhunter -c -sk

!!!เขียวล้วน!!!

61b30d72 หมายถึงอะไร

Score:3
ธง bd

หมายความว่าไฟล์ปฏิบัติการ /usr/sbin/sshd ซึ่งบรรทัดรายงานอ้างถึงถูกลบระหว่างเวลาของรายการบันทึกการตรวจสอบและเวลาของรายงาน สาเหตุที่เป็นไปได้มากที่สุดคือถูกแทนที่ด้วยการอัปเดต คำอธิบายนี้ได้รับการสนับสนุนจากความจริงที่ว่ามีบรรทัดอื่น /usr/sbin/sshd โดยไม่ต้องเอ่ยถึง ลบแล้ว ซึ่งจะอ้างถึงไฟล์ปฏิบัติการที่อัปเดตซึ่งมีอยู่ในเวลาที่สร้างรายงาน

Tito avatar
gq flag
สวัสดี @Tilman Schmidt ขอบคุณสำหรับการตอบกลับ ฉันสงสัยว่าคำตอบนี้ฉันต้องการตรวจสอบให้แน่ใจ สิ่งเดียวที่ทำให้ฉันกังวลในกรณีนี้คือฉันไม่ได้ทำการอัปเดตใด ๆ และเซิร์ฟเวอร์ไม่ได้กำหนดค่าสำหรับการอัปเดตอัตโนมัติ ฉันต้องค้นหาว่าเกิดอะไรขึ้น

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา