LINUX.ORG.RU

Странное chroot в /var/log/apt/term.log

 , ,


0

2

Вот мой term.log из /apt http://paste.org.ru/?o4s0um

Обнаружил там частое упоминание chroot: «Running in chroot, ignoring request: daemon-reload»

Это вообще нормально? Мне кажется - нет.



Последнее исправление: idk (всего исправлений: 1)
Ответ на: комментарий от post-factum

Настройки стандартные, ничего практически не менял за исключением визуального оформления. Еще из «особенностей» использую фаервол gufw, антивирус dr.web и openvpn, но контейнеры или песочницы не использую.

idk
() автор топика
Ответ на: комментарий от idk

антивирус dr.web

Сложно сказать, что оно делает, на самом деле… Такое впечатление, что половина системы в chroot'е работает.

Завязал бы ты с этими примочками.

post-factum ★★★★★
()
Ответ на: комментарий от post-factum

Такое впечатление, что половина системы в chroot'е работает

Вроде у сервисов systemd есть такая опция для безопасности.

Сложно сказать, что оно делает, на самом деле…

Проприетарная, да ещё привилегированная программа — троян априори, рассуждать как-то иначе смысла нет.

anonymous
()
Ответ на: комментарий от post-factum

Антивирус стоял в системе по сей день, последнее упоминание chroot в логе датируется Log ended: 2018-07-08 09:33:20

И это тоже странно, если это какой-то стандартный процесс, то он по прежнему бы там обнаруживался. Так что не ясно, что послужило причиной его появления там.

idk
() автор топика
Ответ на: комментарий от anonymous

Но откуда анониму знать о моих троянах? Если только не...

idk
() автор топика
Ответ на: комментарий от anonymous

Ну у меня не так много файлов на компе, да и долгое время ничего такого не скачивал из интернета, а перед переустановкой так вообще почти все удалил кроме веб страниц фотографий и еще некоторых файлов. Перепрошивал роутер и биос и диск заново разметил, и поменял все пароли. Мои познания конечно крайне скудные но я сделал больше чем среднестатистическая «домохозяйка» чтобы решить проблему, но это ее не решило. Так что если у меня много троянов, то наверно потому, что кому-то очень хотелось, чтобы они у меня были.

idk
() автор топика
Ответ на: комментарий от anonymous

Комп взламывают и трафик перехватывают. Я его уже удалил, но проблемы начались до его установки, я же его потому и поставил, потому что уже не знал что делать.

idk
() автор топика
Ответ на: комментарий от anonymous

Это долгая история, по многим признакам, например по контексту предложений разный сайтов, которые возымели тенденцию предлагать узкоспециализированные темы не связанные с моими запросами. Когда хотел зарегистрироваться в контакте и мне предложило залогиниться на страницу сестры, которую у нее угнали сколько-то там лет назад, на которую я никогда наверно не заходил даже, и тем более не логинился. Так что вам есть еще что совершенствовать.

idk
() автор топика
Ответ на: комментарий от idk

Это долгая история, по многим признакам, например по контексту предложений разный сайтов, которые возымели тенденцию предлагать узкоспециализированные темы не связанные с моими запросами. Когда хотел зарегистрироваться в контакте и мне предложило залогиниться на страницу сестры, которую у нее угнали сколько-то там лет назад, на которую я никогда наверно не заходил даже, и тем более не логинился.

Ты либо тролль, либо поехавший, увы.

anonymous
()
Ответ на: комментарий от anonymous

Если взломщик пропускает твой трафик через себя, то не удивительно, что его контекст запросов может влиять на контекст твоей выдачи, и будет предлагаться то, что интересно ему, поскольку вероятно, происходит некий синтез твоих и его запросов, то же касается и синхронизации, если в твоей синхронизации внезапно оказывается то, чего там не могло быть, значит оно было синхронизирована третьей стороной.

idk
() автор топика
Ответ на: комментарий от post-factum

Спасибо, благодаря вам удалось убедиться, что это не нормально.

idk
() автор топика
Ответ на: комментарий от idk

По-прежнему не могу понять, но скорее поехавший.

Это не попытка оскорбить, я бы на твоём месте сходил к психиатру.

anonymous
()
Ответ на: комментарий от idk

Ты свою собственную тему читал? Это изоляция сервисов. Внезапно, чтобы взлом сервиса не имел слишком нежелательных последствий. Хотя на десктопе за NAT'ом тебя это не должно беспокоить вообще нисколько. Удали сраный антивирус и сосредоточься на браузере - это главный и едва ли не единственный реальный вектор атаки, и это даже не паранойя.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.