小编Ste*_*fen的帖子

rkhunter:“可疑的共享内存段”

我这里有一个新安装的带有 CentOS7 的服务器,并在上面安装了 GroupOffice。安装 rkhunter 并开始 rkhunter 检查后,我得到:

[09:58:15] Suspicious Shared Memory segments
[09:58:15]   Process:     PID: 1769    Owner: apache         [ Found ]
[09:58:15]   Suspicious Shared Memory segments               [ Warning ]
Run Code Online (Sandbox Code Playgroud)

有人知道“可疑的共享内存段”是什么意思吗?我如何检查这是否是误报?如果是这样:我如何将这个错误列入白名单?

编辑

如果我尝试使用 ps 命令列出进程,则 PID 为 1769 的进程不存在:

# ps -p 1769
  PID TTY          TIME CMD
# ps aux | grep 1769
root     12777  0.0  0.0 112660   960 pts/0    S+   10:25   0:00 grep --color=auto 1769
# ps aux | grep apache
apache   12606  0.0  0.5 537092 10224 ?        S …
Run Code Online (Sandbox Code Playgroud)

linux rkhunter

15
推荐指数
2
解决办法
2万
查看次数

如何在 postfix 上禁用 RC4?

我已经在https://de.ssl-tools.net/mailservers上对我们的 postfix 服务器进行了安全检查,并收到一条警告,指出仍然支持“ECDHE_RSA_WITH_RC4_128_SHA”。但不知道如何禁用它...

postfix tls

13
推荐指数
1
解决办法
5995
查看次数

后缀:别名将被忽略

我有一个配置为后缀 MTA 的服务器,它也运行一个 munin 节点。在 /etc/aliases 我添加了:

root:    hostmaster@my.domain
Run Code Online (Sandbox Code Playgroud)

在postfix的main.cf中配置:

mydomain = my.domain
myorigin = $mydomain
alias_database = hash:/etc/aliases
relay_domains = my.domain
append_at_myorigin = no
...
Run Code Online (Sandbox Code Playgroud)

每次更改别名或后缀配置文件后,我都会调用newaliasespostmap <cfgfile>并重新启动后缀。

每次如果 munin 将发送(错误)电子邮件,我都会在邮件日志文件中收到:

Dec 22 16:45:19 myserver postfix/pickup[21509]: 5CFBA2011E0: uid=995  rom=<munin>
Dec 22 16:45:19 myserver postfix/cleanup[22094]: 5CFBA2011E0: 
    message-id=<20151222154519.5CFBA2011E0@my.domain>
Dec 22 16:45:19 myserver postfix/qmgr[21510]: 5CFBA2011E0: from=<munin>, size=999, nrcpt=1 
    (queue active)
Dec 22 16:45:20 myserver postfix/smtp[22099]: 5CFBA2011E0: to=<root@my.domain>, 
    orig_to=<root>, relay=internal.my.domain[XXX.182.189.136]:25, delay=4.2, 
    delays=3/0.01/1.1/0.09, dsn=5.1.1, status=bounced (host 
    internal.my.domain[XXX.182.189.136] said: 550 5.1.1 <root@my.domain>: …
Run Code Online (Sandbox Code Playgroud)

postfix aliases

6
推荐指数
2
解决办法
1万
查看次数

logrotate:消息“日志已旋转”是什么意思

如果我运行 logrotate 我得到log does not need rotating (log has been already rotated)并且日志文件不会旋转。为什么?

我的日志旋转配置:

/var/log/capp/*.log {
    missingok
    rotate 90
    daily
    notifempty
    compress
    delaycompress
}
Run Code Online (Sandbox Code Playgroud)

在运行 logrotate 之前,我删除了该行

"/var/log/capp/server.log" 2019-4-1-7:0:0
Run Code Online (Sandbox Code Playgroud)

从文件/var/lib/logrotate/logrotate.status

日志旋转输出:

/> logrotate -v /etc/logrotate.d/capp 
reading config file /etc/logrotate.d/capp
Allocating hash table for state file, size 15360 B

Handling 1 logs

rotating pattern: /var/log/capp/*.log  after 1 days (90 rotations)
empty log files are not rotated, old logs are removed
considering log /var/log/capp/server.log
  log does not need rotating (log …
Run Code Online (Sandbox Code Playgroud)

linux logrotate

5
推荐指数
1
解决办法
8401
查看次数

标签 统计

linux ×2

postfix ×2

aliases ×1

logrotate ×1

rkhunter ×1

tls ×1