linux – tripwire应该进入/ proc吗?

前端之家收集整理的这篇文章主要介绍了linux – tripwire应该进入/ proc吗?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
使用tripwire初始化数据库时 – 请吐出一堆与/ proc相关的错误
  1. ### Warning: File system error.
  2. ### Filename: /proc/16982/fd/4
  3. ### No such file or directory
  4. ### Continuing...
  5. ### Warning: File system error.
  6. ### Filename: /proc/16982/fdinfo/4
  7. ### No such file or directory
  8. ### Continuing...
  9. ### Warning: File system error.
  10. ### Filename: /proc/16982/task/16982/fd/4
  11. ### No such file or directory
  12. ### Continuing...
  13. ### Warning: File system error.
  14. ### Filename: /proc/16982/task/16982/fdinfo/4
  15. ### No such file or directory
  16. ### Continuing...
  17. ### Warning: Duplicate object encountered.
  18. ### /proc/sys/net/ipv6/neigh

这感觉像是噪音. twpol.txt文件具有以下子句:

  1. #
  2. # Critical devices
  3. #
  4. (
  5. rulename = "Devices & Kernel information",severity = $(SIG_HI),)
  6. {
  7. /dev -> $(Device) ;
  8. /proc -> $(Device) ;
  9. }

如果我理解正确的话,会导致tripwire深入关注/ proc的全部内容.它不应该只关心/ proc的静态部分,如驱动程序等,而不是per-pid的东西?它为什么这样发货?

解决方法

我在 LinuxQuestions发现了这篇文章.

修改,以便只检查proc的有趣部分

  1. # /proc -> $(Device) ;
  2. /proc/sys -> $(Device) ;
  3. /proc/cpuinfo -> $(Device) ;
  4. /proc/modules -> $(Device) ;

猜你在找的Linux相关文章