我注意到在扫描我的机器时:
sudo rkhunter --checkall --sk
日志文件中的那部分输出是:
[21:50:51] Checking for missing log files [ Skipped ]
[21:50:51] Checking for empty log files [ Skipped ]
[21:50:51]
[21:50:51] Info: Test 'apps' disabled at users request.
为什么跳过其中一些测试?我怎么才能不跳过它们呢?还有它是什么意思Test 'apps' disabled at users request
,因为我没有要求它不要测试任何东西?
操作系统信息:
Description: Ubuntu 14.10
Release: 14.10
包装信息:
rkhunter:
Installed: 1.4.0-3
Candidate: 1.4.0-3
Version table:
*** 1.4.0-3 0
500 http://gb.archive.ubuntu.com/ubuntu/ utopic/universe amd64 Packages
100 /var/lib/dpkg/status
首先,根据联机帮助页
--checkall
,这不是一个有效的命令。大概rkhunter
解释为只是--check
。检查丢失和空的日志文件由文件系统测试执行。两者都是用户定义的检查;您必须告诉
rkhunter
它应该检查哪些日志文件。这是以下的相关部分/etc/rkhunter.conf
:我认为这是不言自明的。
关于
Test 'apps' disabled at users request
info message,答案也在/etc/rkhunter.conf
。这是你应该看的地方:如果您真的想运行所有测试,您可以从
DISABLE_TESTS
要运行的测试的名称中删除或将它们全部替换为。NONE
或者,您可以告诉rkhunter
运行所有测试: