chkrootkit 误报?

chkrootkit 误报?

我刚刚在运行 Ubuntu 18.04 LTS 的笔记本电脑上运行了 chkrootkit,除以下内容外,一切都很清楚:

    Searching for suspicious files and dirs, it may take a while... 
The following suspicious files and directories were found: 
/usr/lib/jvm/.java-1.11.0-openjdk-amd64.jinfo /usr/lib/debug/.build-id 
/usr/lib/rstudio/www/.gitignore 
/usr/lib/rstudio/resources/templates/.gitignore 
/lib/modules/5.0.0-27-generic/vdso/.build-id 
/lib/modules/5.0.0-29-generic/vdso/.build-id
/usr/lib/debug/.build-id 
/lib/modules/5.0.0-27-generic/vdso/.build-id 
/lib/modules/5.0.0-29-generic/vdso/.build-id

这些警告中是否有部分或全部是误报?我对每个警告都进行了相当彻底的搜索,但一无所获。任何帮助都将不胜感激。

答案1

这些文件被标记为“可疑”,因为它们是“隐藏的”(即它们的名称以点开头)。使用 和 检查它们ls -Adlless使用dpkg -S来查看文件/目录是否属于某个包。

相关内容