ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: оффтоп - безопасность?



On Fri, 17 Apr 2009, Артем Паньков wrote:

55169  ??  D    312:16.47 find / -xdev -type f ( -perm -u+x -or -perm -g+x
-or -perm -o+x ) ( -perm -u+s -or -perm -g+s ) -print0

Что это может быть

Это 'periodic security' работает, запускаемый из 'periodic daily' :
kaa@www1:S$ grep -2r 'u+s' /etc/periodic/
/etc/periodic/security/100.chksetuid-           find $mount -xdev -type f /etc/periodic/security/100.chksetuid-                   \( -perm -u+x -or -perm 
-g+x -or -perm -o+x \) /etc/periodic/security/100.chksetuid:                   \( -perm -u+s -or -perm 
-g+s \) -print0
/etc/periodic/security/100.chksetuid-       done | xargs -0 -n 20 ls -liTd | 
sed 's/^ *//' | sort -k 11 |
/etc/periodic/security/100.chksetuid-         check_diff setuid - "${host} setuid 
diffs:"
kaa@www1:S$


и как с этим бороться?

Вероятно, у вас время на сервере сбилось - вот они и выполняются средь бела дня. Попробуйте время синхронизировать.

--
Best regards,
Andrew Kopeyko <kaa@xxxxxxxx>




 




Copyright © Lexa Software, 1996-2009.