GNU/Linux >> Belajar Linux >  >> Linux

rkhunter:Segmen Memori Bersama yang Mencurigakan

Solusi 1:

Dari log perubahan untuk v 1.4.4:

Menambahkan opsi file konfigurasi ALLOWIPCPROC. Ini dapat digunakan untuk memasukkan proses yang mencurigakan ke daftar putih menggunakan segmen memori bersama (ditemukan selama pemeriksaan 'ipc_shared_mem').

Jadi untuk memasukkan daftar putih gunakan yang berikut

ALLOWIPCPROC=path/to/service

mis.

ALLOWIPCPROC=/usr/sbin/httpd

Solusi 2:

Konsep Segmen Memori Bersama dijelaskan di:http://www.csl.mtu.edu/cs4411.ck/www/NOTES/process/shm/what-is-shm.html. Seperti namanya, Segmen Memori Bersama adalah segmen memori yang dapat digunakan bersama oleh banyak proses. Proses server web Apache, yaitu file:/usr/sbin/httpd menggunakan memori bersama. Itu menggunakan memori bersama untuk berbagi data di seluruh pekerja server Apache. Hal ini dijelaskan pada:Shared Object Cache di Apache HTTP Server

Mengakses memori bersama merupakan risiko keamanan karena memungkinkan suatu proses untuk membaca dan berpotensi mengubah memori yang digunakan oleh proses lain. Hanya proses tepercaya yang boleh mengakses memori bersama. Pemindaian keamanan rkhunter agak ketat karena menganggap proses tepercaya /usr/sbin/httpd mencurigakan.

Peringatan ini dapat diabaikan dengan aman seperti yang disarankan di forum Plesk:https://support.plesk.com/hc/en-us/articles/115001160954-What-Watchdog-warnings-can-be-safely-ignored-on-a -Plesk-server.

Untuk mengabaikan peringatan, jalur ke proses yang mengakses Segmen Memori Bersama, harus ditambahkan ke ALLOWIPCPROC opsi di file konfigurasi rkhunter.conf. Jalur ke proses dalam hal ini adalah:/usr/sbin/httpd .

File rkhunter.conf berisi dokumentasi berikut di ALLOWIPCPROC opsi:

Izinkan nama jalur proses yang ditentukan untuk menggunakan segmen memori bersama. Opsi ini dapat ditentukan lebih dari sekali, dan dapat menggunakan karakter wildcard. Nilai defaultnya adalah string null.


Linux
  1. Batas memori PHP

  2. Contoh Perintah ipcs di Linux

  3. /dev/shm izin berubah setelah node reboot

  1. Mengunci mekanisme untuk konsistensi memori bersama

  2. Bagaimana cara mendaftar proses yang dilampirkan ke segmen memori bersama di linux?

  3. Cara menggunakan memori bersama dengan Linux di C

  1. Penggunaan Memori Linux

  2. Mengapa Memori Bersama Kernel adalah 0 di Ubuntu 12.04?

  3. Memori bersama:shmget gagal:Tidak ada ruang tersisa di perangkat -- bagaimana cara meningkatkan batas?