Файлы сеансов белого списка с rkhunter

Я использую веб-сервер и сохраняю сессии PHP в /dev/shm - rkhunter помечает файлы сессии:

Предупреждение: Подозрительные типы файлов находятся в / dev:

/ DEV / ГИМ /sess_eir6fi80ld0bs3ejsjvgkjiuc4: ASCII текст, без терминаторов линии / DEV / ГИМ /sess_73v97tg98bd9jckbiovruclhb5: ASCII текст, без терминаторов линии / DEV / ГИМ /sess_f1aglts90oqksrc82eg4lc5i27: ASCII текст, без терминаторов линии / DEV / ГИМ /sess_a5hot1l1eehonnqa5i025mtu10: ASCII текст без ограничителей строки

Я пробовал следующие директивы ALLOWDEVFILE в /etc/rkhunter.conf, но, похоже, ни одна из них не работает:

ALLOWDEVFILE = / DEV / ГИМ / sess_*

ALLOWDEVFILE = "/ DEV / ГИМ / sess_*"

rkhunter по-прежнему помечает все файлы sess_*. Кто-нибудь знает решение?

1 ответ

Вы должны использовать EXISTWHITELIST директива, а не ALLOWDEVFILE, для белых файлов в /dev,

Другие вопросы по тегам