rkhunterから「/ usr / bin / lwp-request」に関する警告が表示されます。どうすればよいですか?[Debian 9]


25

私はインストールして走ったのrkhunterのどのショーに私を除いてすべてのための緑のOKS /未創設:は/ usr / binに/ LWP-要求そうのように、:

/usr/bin/lwp-request                                     [ Warning ]

ログには次のように書かれています:

Warning: The command '/usr/bin/lwp-request' has been replaced by a 
   script: /usr/bin/lwp-request: Perl script text executable

私はすでに走っrkhunter --propupd及びsudo apt-get update && sudo apt-get upgradeその助けにはなりませんでした。私は数日前にDebian 9.0をインストールし、Linuxの初心者です。

何をすべきか提案はありますか?


編集:さらにchkrootkitは私にこれを与えます:

次の疑わしいファイルとディレクトリが見つかりました。

/usr/lib/mono/xbuild-frameworks/.NETPortable 
/usr/lib/mono/xbuild-frameworks/.NETPortable/v5.0/SupportedFrameworks/.NET Framework 4.6.xml 
/usr/lib/mono/xbuild-frameworks/.NETFramework
/usr/lib/python2.7/dist-packages/PyQt5/uic/widget-plugins/.noinit 
/usr/lib/python2.7/dist-packages/PyQt4/uic/widget-plugins/.noinit
/usr/lib/mono/xbuild-frameworks/.NETPortable
/usr/lib/mono/xbuild-frameworks/.NETFramework

それは別の質問ですか?または、これはまったく問題ありませんか?これらのファイル/ディレクトリが適切で必要かどうかを確認する方法がわかりません。

編集:注:私はかつて「passwdファイルの変更を確認する」および「グループファイルの変更を確認する」という警告を受け取りました。前後のスキャンでは警告は表示されませんでした-これらは一度だけ表示されました。何か案は?


1
lwp-requestはPerlスクリプトであるため、奇妙な警告です。
デロバート

@derobert同じエラーが発生しますか?また、警告は(別のperlスクリプトに)置き換えられたことに関する警告です-perlスクリプトであることではありません。:私は、ここにその内容をコピーしpastebin.com/bSLivGvz
mYnDstrEAm

1
Debianテストボックスでも同じ警告が表示されます。あなたのペーストビンは私のlwp-requestのコピーとも一致します(ただし、行末の変更はペーストビンによるものと思われます)。だから私は誤報を疑っています。
デロバート

回答:


25

rkhunter 使用しているパッケージマネージャーを知る必要があります。

/etc/rkhunter.conf.local次の行を作成または編集して追加します。

PKGMGR=DPKG

DebianまたはUbuntuを使用していない場合DPKGは、実際のパッケージマネージャーに変更してください。

このようにして、rkhunterこれらの実行可能ファイルがスクリプトであることが期待され、誤検知にフラグを立てないことがわかります。

ファイルが改ざんされた場合、新しい肯定的な結果が表示されることが保証されます。


すばらしいです; しかし、なぜ「APT-GET」に設定できないのですか?(関連する質問)そして、それがDebianのDPKGではない場合、ハッシュをチェックするためにデフォルトで何を使用していますか?(No value, or a value of 'NONE', indicates that no package manager is to be used.
mYnDstrEAm

@mYnDstrEAm rkhunterは、aptをパッケージマネージャーとして認識しません。dpkgは、aptがインストールされているすべてのシステムで有効なパッケージマネージャーでもあります(削除されない限り)。デフォルト値はRPM
MacroMan

@MacroManマニュアルページに記載されているデフォルト値はNONE
Adam

rkhunter.conf状態のコメント:「#NONEはDebianのデフォルトでもあります。--propupdを実行するとDPKGに設定されていると約4倍時間がかかります」github.com/crunchsec/rkhunter/blob/master/files/rkhunter.confを参照してください。PKGMGRオプションを設定する必要はないようです
Nadir Latif


0

https://metacpan.org/pod/lwp-requestで説明されているように、lwp-requestは、Webサーバーへのhttp要求を許可するスクリプトです。悪意のないため、エラーは無視できます。

エラーを抑制するには、スクリプトとして/ usr / bin / lwp-requestコマンドを使用できるようにする必要があります。これは、次の行を追加することで実行できます。

SCRIPTWHITELIST=/usr/bin/lwp-request

/etc/rkhunter.confまたは/etc/rkhunter.conf.localファイル。rkhunter.conf構成ファイルのSCRIPTWHITELISTオプションを参照してください

このソリューションは、Linux Mintフォーラムで言及されました


1
そして、誰かがlwp-requestを悪意のあるスクリプトに置き換えることができたらどうでしょうか?この提案を使用して、余分な注意が必要です。脆弱なままです!
マクロマン
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.