LINUX.ORG.RU

rkhunter ругается на изменившиеся файлы

 


1

1

Debian 11 (bullseye)

[19:38:06] Warning: The file properties have changed:
[19:38:06] File: /usr/sbin/rsyslogd
[19:38:06] Current inode: 274888 Stored inode: 267889
[19:38:06] Current file modification time: 1653080715 > (20-May-2022 21:05:15)
[19:38:06] Stored file modification time : 1613585070 > (17-Feb-2021 18:04:30)

[19:38:09] Warning: The file properties have changed:
[19:38:09] File: /usr/bin/dpkg
[19:38:09] Current inode: 269700 Stored inode: 262561
[19:38:09] Current file modification time: 1653391123 > (24-May-2022 11:18:43)
[19:38:09] Stored file modification time : 1618353819 > (13-Apr-2021 22:43:39)

[19:38:10] Warning: The file properties have changed:
[19:38:10] File: /usr/bin/dpkg-query
[19:38:10] Current inode: 269704 Stored inode: 262566
[19:38:10] Current file modification time: 1653391123 (24-May-2022 11:18:43)
[19:38:10] Stored file modification time : 1618353819 (13-Apr-2021 22:43:39)

Проблема в том, что по логам apt я вижу, что обновления rsyslog и dpkg прилетали, а вот dpkg-query там нет. Вообще нет вхождений по этому имени. Кто-нибудь обратил на это внимание?

Ответ на: комментарий от Kron4ek

В принципе я догадался. Непонятно только, почему rkhunter показывает его как отдельную сущность, а apt — нет.

art2021
() автор топика
Ответ на: комментарий от art2021

Потому что apt управляет пакетами, а rkhunter ищет файлы. Это разные вещи. В одном пакете обычно много файлов, и часто их названия совсем не похожи на название пакета. Чтобы узнать из какого пакета файл, набери:

$ dpkg -S /usr/bin/flock
util-linux: /usr/bin/flock
это значит что файл /usr/bin/flock из пакета util-linux

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

За команду спасибо! Значит, раньше я недостаточно внимательно вчитывался в логи apt.

art2021
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.