Witam
Korzystam od dwóch dni z Debiana, w celach bezpieczeństwa zainstalowałem ufw (a następnie ją aktywowałem), chkrootkit oraz rkhunter i porblem w tym ostatnim, ponieważ na podsumowaniu wykrył aż 7 rootkitów, nie wchodziłem na żadne dziwne strony (głównie youtube, oraz poradniki konfiguracyjne linuxa różnych poratalch), dodatkowo nic zbytnio nie ściągałem, oprócz programów konfiguracyjnych jak np.redshift, oraz poprzednia trójka.
Czytałem, że rkhunter czasami pokazuje błędne wyniki, czy tym razem jest tak samo? A jeżeli nie to jak je usunąć?
Niżej podsyłam logi, chyba wszystkie Warningi i foundy udało mi się znaleźć, niestety nie wiem jak podesłać pełne logi :/
Pozdrawiam
[01:38:47] Checking for suspicious (large) shared memory segments [ Warning ]
[01:38:47] Warning: The following suspicious (large) shared memory segments have been found:[01:38:47] Process: /usr/bin/kwin_x11 PID: 977 Owner: krzysio Size: 8,0MB (configured size allowed: 1,0MB)
[01:38:47] Process: /usr/lib/firefox-esr/firefox-esr PID: 3485 Owner: krzysio Size: 8,0MB (configured size allowed: 1,0MB)
[01:38:47] Process: /usr/bin/kwin_x11 PID: 977 Owner: krzysio Size: 5,0MB (configured size allowed: 1,0MB)
[01:38:47] Process: /usr/lib/firefox-esr/firefox-esr PID: 3485 Owner: krzysio Size: 8,0MB (configured size allowed: 1,0MB)
[01:38:47] Process: /usr/bin/kwin_x11 PID: 977 Owner: krzysio Size: 8,0MB (configured size allowed: 1,0MB)
[01:38:47] Process: /usr/bin/kwin_x11 PID: 977 Owner: krzysio Size: 1,7MB (configured size allowed: 1,0MB)
[01:38:47] Process: /usr/bin/kwin_x11 PID: 977 Owner: krzysio Size: 1,6MB (configured size allowed: 1,0MB)
[01:38:49] Checking for local host name [ Found ]
[01:38:49] Checking for system startup files [ Found ]
[01:38:50] Checking for passwd file [ Found ]
[01:38:51] Checking for a running system logging daemon [ Found ]
[01:38:51] Checking for a system logging configuration file [ Found ]
[01:38:53] Checking for hidden files and directories [ Warning ]
[01:38:53] File properties checks...
[01:38:53] Files checked: 142
[01:38:53] Suspect files: 3
[01:38:53] Rootkit checks...
[01:38:53] Rootkits checked : 478
[01:38:53] Possible rootkits: 7
[01:38:53] Applications checks...
[01:38:53] All checks skipped