Файлы сеансов белого списка с rkhunter
Я использую веб-сервер и сохраняю сессии PHP в /dev/shm - rkhunter помечает файлы сессии:
Предупреждение: Подозрительные типы файлов находятся в / dev:
/ DEV / ГИМ /sess_eir6fi80ld0bs3ejsjvgkjiuc4: ASCII текст, без терминаторов линии / DEV / ГИМ /sess_73v97tg98bd9jckbiovruclhb5: ASCII текст, без терминаторов линии / DEV / ГИМ /sess_f1aglts90oqksrc82eg4lc5i27: ASCII текст, без терминаторов линии / DEV / ГИМ /sess_a5hot1l1eehonnqa5i025mtu10: ASCII текст без ограничителей строки
Я пробовал следующие директивы ALLOWDEVFILE в /etc/rkhunter.conf, но, похоже, ни одна из них не работает:
ALLOWDEVFILE = / DEV / ГИМ / sess_*
ALLOWDEVFILE = "/ DEV / ГИМ / sess_*"
rkhunter по-прежнему помечает все файлы sess_*. Кто-нибудь знает решение?
1 ответ
Вы должны использовать EXISTWHITELIST
директива, а не ALLOWDEVFILE
, для белых файлов в /dev
,