我得到了rkhunter
版本的1.4.2
,我只是想知道我目前启用的APT_AUTOGEN
选项。这是否意味着,当我安装新软件时,它只是将软件添加到“白名单”中,还是意味着将所有软件添加到新安装的“白名单”中,等等?
因此,基本上,如果我安装了一个rootkit (不是通过APT),然后我通过apt安装了一些带有APT_AUTOGEN
的普通软件,这是否意味着在使用rkhunter
运行rootkit扫描时,它不会检测到rootkit,还是仅仅意味着我通过APT安装的特定软件不会被检测到是坏的?
发布于 2015-03-07 13:26:33
启用APT_AUTOGEN
选项意味着,当您使用APT安装或删除软件时,所做的更改将添加到rkhunter
文件属性数据库(有点像白名单),以减少出现错误的可能性。但是,它不会用对系统的所有新更改来更新文件属性数据库,因此,如果您确实安装了一个rootkit (而不是通过APT),然后通过APT (不是rootkit)安装了一些其他软件,那么如果您进行了扫描(使用rkhunter
),并且rootkit是一个已知的rootkit,它就会被选中,因为只有通过APT安装的软件才会被添加到文件属性数据库中,而不是您的系统中的任何其他更改。
https://askubuntu.com/questions/593246
复制