আমার এখানে CentOS7 সহ একটি নতুন ইনস্টল করা সার্ভার রয়েছে এবং এটিতে একটি গ্রুপঅফিস ইনস্টলেশন রয়েছে। Rkhunter ইনস্টল করার পরে এবং একটি rkhunter চেক শুরু করার পরে আমি পাই:
[09:58:15] Suspicious Shared Memory segments
[09:58:15] Process: PID: 1769 Owner: apache [ Found ]
[09:58:15] Suspicious Shared Memory segments [ Warning ]
"সন্দেহজনক ভাগ করা মেমরি বিভাগগুলি" এর অর্থ কী কেউ জানেন? আমি কীভাবে এটি পরীক্ষা করতে পারি এটি মিথ্যা ইতিবাচক কিনা? এবং যদি তাই হয়: আমি কীভাবে এই ত্রুটিটিকে সাদা করতে পারি?
সম্পাদনা
আমি যদি পিএস কমান্ডের সাথে প্রক্রিয়াটি পিআইডি 1769 দিয়ে প্রক্রিয়াটি তালিকার চেষ্টা করি তবে সেখানে নেই:
# ps -p 1769
PID TTY TIME CMD
# ps aux | grep 1769
root 12777 0.0 0.0 112660 960 pts/0 S+ 10:25 0:00 grep --color=auto 1769
# ps aux | grep apache
apache 12606 0.0 0.5 537092 10224 ? S 10:15 0:00 /usr/sbin/httpd -DFOREGROUND
apache 12607 0.0 0.5 537092 10224 ? S 10:15 0:00 /usr/sbin/httpd -DFOREGROUND
apache 12608 0.0 0.5 537092 10224 ? S 10:15 0:00 /usr/sbin/httpd -DFOREGROUND
apache 12609 0.0 0.5 537092 10224 ? S 10:15 0:00 /usr/sbin/httpd -DFOREGROUND
apache 12610 0.0 0.5 537092 10224 ? S 10:15 0:00 /usr/sbin/httpd -DFOREGROUND
root 12779 0.0 0.0 112660 960 pts/0 S+ 10:26 0:00 grep --color=auto apache