Koozali.org: home of the SME Server

SmeServer 7.3: strano comportamento di RKhunter

Offline vispena

  • **
  • 28
  • +0/-0
    • http://vispenablog.wordpress.com
SmeServer 7.3: strano comportamento di RKhunter
« on: January 07, 2008, 10:05:41 PM »
Dopo l'aggiornamento alla versione 7.3 rkhunter si lamenta che nel mio sistema ci sono 5 flies cambiati:
Code: [Select]
[21:46:53] /usr/bin/groups                                   [ Warning ]
[21:46:53] Warning: The command '/usr/bin/groups' has been replaced by a script: /usr/bin/groups: Bourne shell script text executable
[21:46:54] /usr/bin/head                                     [ OK ]
[21:46:54] /usr/bin/id                                       [ OK ]
[21:46:54] /usr/bin/kill                                     [ OK ]
[21:46:55] /usr/bin/killall                                  [ OK ]
[21:46:55] /usr/bin/last                                     [ OK ]
[21:46:55] /usr/bin/lastlog                                  [ OK ]
[21:46:56] /usr/bin/ldd                                      [ Warning ]
[21:46:56] Warning: The command '/usr/bin/ldd' has been replaced by a script: /usr/bin/ldd: Bourne shell script text executable
[21:46:56] /usr/bin/less                                     [ OK ]
[21:46:56] /usr/bin/links                                    [ OK ]
[21:46:57] /usr/bin/locate                                   [ OK ]
[21:46:57] /usr/bin/logger                                   [ OK ]
[21:46:57] /usr/bin/lsattr                                   [ OK ]
[21:46:58] /usr/bin/lynx                                     [ OK ]
[21:46:58] /usr/bin/md5sum                                   [ OK ]
[21:46:58] /usr/bin/newgrp                                   [ OK ]
[21:46:59] /usr/bin/passwd                                   [ OK ]
[21:46:59] /usr/bin/perl                                     [ OK ]
[21:46:59] /usr/bin/pstree                                   [ OK ]
[21:47:00] /usr/bin/readlink                                 [ OK ]
[21:47:00] /usr/bin/rkhunter                                 [ OK ]
[21:47:00] /usr/bin/runcon                                   [ OK ]
[21:47:01] /usr/bin/sha1sum                                  [ OK ]
[21:47:01] /usr/bin/size                                     [ OK ]
[21:47:01] /usr/bin/slocate                                  [ OK ]
[21:47:02] /usr/bin/stat                                     [ OK ]
[21:47:02] /usr/bin/strace                                   [ OK ]
[21:47:02] /usr/bin/strings                                  [ OK ]
[21:47:03] /usr/bin/sudo                                     [ OK ]
[21:47:03] /usr/bin/tail                                     [ OK ]
[21:47:03] /usr/bin/test                                     [ OK ]
[21:47:04] /usr/bin/top                                      [ OK ]
[21:47:04] /usr/bin/tr                                       [ OK ]
[21:47:04] /usr/bin/uniq                                     [ OK ]
[21:47:04] /usr/bin/users                                    [ OK ]
[21:47:05] /usr/bin/vmstat                                   [ OK ]
[21:47:05] /usr/bin/w                                        [ OK ]
[21:47:05] /usr/bin/watch                                    [ OK ]
[21:47:06] /usr/bin/wc                                       [ OK ]
[21:47:06] /usr/bin/wget                                     [ OK ]
[21:47:06] /usr/bin/whatis                                   [ Warning ]
[21:47:06] Warning: The command '/usr/bin/whatis' has been replaced by a script: /usr/bin/whatis: Bourne shell script text executable
[21:47:07] /usr/bin/whereis                                  [ OK ]
[21:47:07] /usr/bin/which                                    [ OK ]
[21:47:07] /usr/bin/who                                      [ OK ]
[21:47:08] /usr/bin/whoami                                   [ OK ]
[21:47:08] /usr/bin/gawk                                     [ OK ]
[21:47:08] /sbin/chkconfig                                   [ OK ]
[21:47:09] /sbin/depmod                                      [ OK ]
[21:47:09] /sbin/ifconfig                                    [ OK ]
[21:47:10] /sbin/ifdown                                      [ Warning ]
[21:47:10] Warning: The command '/sbin/ifdown' has been replaced by a script: /sbin/ifdown: Bourne-Again shell script text executable
[21:47:10] /sbin/ifup                                        [ Warning ]
[21:47:10] Warning: The command '/sbin/ifup' has been replaced by a script: /sbin/ifup: Bourne-Again shell script text executable

In più mi dice che spamassassin non è un servizio valido e poi si lamenta che nella directory /var/tmp ci sono dei files denominati BDBa8484 e dintorni il cui contenuto è poco raccomandabile (ho scoperto che questi files contengono riferimenti ai siti inclusi nelle liste nere di squidguard).

Ho provato anche ad installare SME 7.3 da zero, ripristinando ovviamente il backup, ma il risultato è sempre lo stesso.

Nessuno di voi si è trovato in una situazione simile?

Ora provo ad installare SME 7.3 su una macchina di prova senza metterci niente. Voglio vedere se ci sono gli stessi problemi.
Sinceramente non so cosa pensare ???? :???: :???:

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: SmeServer 7.3: strano comportamento di RKhunter
« Reply #1 on: January 07, 2008, 10:35:33 PM »
ciao

non sei solo: sui forums in lingua inglese se ne parla già da giorni..

ti consiglio di dare una letta a tutti i post che parlano della 7.3; so che dovrebbe già esserci un bug in merito.

ciao

Stefano

Offline vispena

  • **
  • 28
  • +0/-0
    • http://vispenablog.wordpress.com
Re: SmeServer 7.3: strano comportamento di RKhunter
« Reply #2 on: January 08, 2008, 06:57:30 PM »
In effetti sembra che sia stato annunciato anche nelle note di rilascio:
Code: [Select]
After installing for the very first time:
-----------------------------------------
- First night you should receive an email from cron about sa_updates.
- First night you should receive a large email saying a bunch of
  groups/users were removed/added (rkhunter email notification).
- Any time you change users/groups you will receive an email the next day
  about those changes (rkhunter email notification).


Taking the upgrade path from a 7.x to 7.3
-----------------------------------------
- First night you may receive an email from cron about sa_updates
- First night you may receive a email saying missing passwd/group files
  (rkhunter email notification).


Ian Wells, on behalf of the SME Server development team.

http://forums.contribs.org/index.php?topic=39542.0

Staremo a vedere quali saranno gli sviluppi futuri.

Intanto ti ringrazio per l'interessamento!