Rk Hunter

editado março 2011 em Aplicativos
Acabei de executar uma varredura no meu sistema com este programa.Tenho uma vasta experiencia neste assunto,tendo em conta as centenas de programas que ja testei ao longo dos anos.Este daqui eu senti que é daquele tipo gratis que de tão bom da a impressão ser uma versão paga que funciona sem serial.Bom,não achou nada.Mas tem uma coisa que não entendi.
Segue abaixo a notificação:
Performing filesystem checks
Checking /dev for suspicious file types [ Warning ]
Checking for hidden files and directories [ Warning ]

Pediu pra abrir o relatorio,eu fiz isso e apareceu estas informações:

[18:44:28] Performing filesystem checks
[18:44:28] Info: Starting test name 'filesystem'
[18:44:28] Info: SCAN_MODE_DEV set to 'THOROUGH'
[18:44:29] Checking /dev for suspicious file types [ Warning ]
[18:44:29] Warning: Suspicious file types found in /dev:
[18:44:29] /dev/shm/pulse-shm-2475244125: data
[18:44:29] /dev/shm/pulse-shm-3182818810: data
[18:44:29] /dev/shm/pulse-shm-1758289061: data
[18:44:29] /dev/shm/pulse-shm-2217911382: AmigaOS bitmap font
[18:44:29] /dev/shm/pulse-shm-142437017: data
[18:44:30] /dev/shm/pulse-shm-1120803597: data
[18:44:32] Checking for hidden files and directories [ Warning ]
[18:44:32] Warning: Hidden directory found: /etc/.java
[18:44:32] Warning: Hidden directory found: /dev/.udev
[18:44:32] Warning: Hidden directory found: /dev/.initramfs

Minha pergunta é: alguem sabe o que significa isso?
È importante dizer que estou usando um hd apenas com o Mint instalado.
Fico no aguardo.

Comentários

  • MarcoFXMarcoFX Marco
    editado março 2011
    Caro Warrior,

    O Rkhunter realiza varreduras no seu sistema em busca de rootkits, backdoors e exploits.
    Em minha opinião é uma excelente ferramenta para aprimorar e proteger o sistema.

    Em suas varreduras podem ocorrer casos de falsos positivos, ou apenas alertas de pastas ocultas que pode ser o caso.

    Sobre /dev/shm tem como finalidades melhorar o desempenho do software aplicativo ou desempenho geral do sistema Linux.
    pulse-shm seguido de números parece um arquivo nativo da distribuição e parece não ser perigoso.

    Sobre estes diretórios foram localizados como ocultos porém são indispensáveis para o uso do sistema. Uma vez que a distribuição é instalada e não são alterados aspectos nestes arquivos, pode ignorar o alerta.
    [quote][18:44:32] Warning: Hidden directory found: /etc/.java
    [18:44:32] Warning: Hidden directory found: /dev/.udev
    [18:44:32] Warning: Hidden directory found: /dev/.initramfs[/quote]

    Não sou um expert em segurança, mas acredito que seu sistema não está vulnerável nestes quesitos da varredura.
Entre ou Registre-se para fazer um comentário.