оффтоп - безопасность?

Andrew Kopeyko kaa at zvuki.ru
Fri Apr 17 13:08:16 MSD 2009


On Fri, 17 Apr 2009, Артем Паньков wrote:

> 55169  ??  D    312:16.47 find / -xdev -type f ( -perm -u+x -or -perm -g+x
> -or -perm -o+x ) ( -perm -u+s -or -perm -g+s ) -print0

> Что это может быть

Это 'periodic security' работает, запускаемый из 'periodic daily' :
kaa at www1:S$ grep -2r 'u+s' /etc/periodic/
/etc/periodic/security/100.chksetuid-           find $mount -xdev -type f \
/etc/periodic/security/100.chksetuid-                   \( -perm -u+x -or -perm -g+x -or -perm -o+x \) \
/etc/periodic/security/100.chksetuid:                   \( -perm -u+s -or -perm -g+s \) -print0
/etc/periodic/security/100.chksetuid-       done | xargs -0 -n 20 ls -liTd | sed 's/^ *//' | sort -k 11 |
/etc/periodic/security/100.chksetuid-         check_diff setuid - "${host} setuid diffs:"
kaa at www1:S$


> и как с этим бороться?

Вероятно, у вас время на сервере сбилось - вот они и выполняются средь 
бела дня. Попробуйте время синхронизировать.

-- 
Best regards,
Andrew Kopeyko <kaa at zvuki.ru>






More information about the nginx-ru mailing list