Ситуация в общем следующая:
попытался проверить систему на предмет наличия гадостей программулькой rkhunter. В результате проверки было много ругани по поводу подозрения измененности всех файлов системы! "не может быть!" - подумал я, и решил переспросить у менеджера пакетов RPM, на что тот ответил следующим списком (конфиги и лично мной измененные файлы убраны)
Код: Выделить всё
S.?..... /usr/bin/locate
S.?..... /sbin/avmcapictrl
S.?..... /sbin/divaload
S.?..... /sbin/divalog
S.?..... /sbin/divalogd
S.?..... /sbin/hisaxctrl
S.?..... /sbin/icnctrl
S.?..... /sbin/ipppd
S.?..... /sbin/iprofd
S.?..... /sbin/isdnctrl
S.?..... /sbin/loopctrl
S.?..... /sbin/mkzonedb
S.?..... /sbin/pcbitctl
S.?..... /sbin/vboxd
S.?..... /usr/sbin/imon
S.?..... /usr/bin/sudo
S.?..... /usr/bin/sudoedit
S.?..... /usr/bin/amtu
S.?..... /sbin/mgetty
S.?..... /usr/sbin/callback
S.?..... /usr/sbin/userhelper
S.?..... /sbin/auditctl
S.?..... /sbin/aureport
S.?..... /sbin/ausearch
S.?..... /sbin/autrace
S.?..... /usr/bin/chfn
S.?..... /usr/bin/chsh
S.?..... /usr/sbin/groupadd
S.?..... /usr/sbin/groupdel
S.?..... /usr/sbin/groupmod
S.?..... /usr/sbin/useradd
S.?..... /usr/sbin/userdel
S.?..... /usr/sbin/usermodсобственно не совпадают размеры файлов и соответственно вопросы:
1 - "что это может значить?", чья-то удачная атака? или глюк системы?
2 - если это атака, то возможно ли еще узнать каким образом это произошло, или логи помнить ничего не будут?
3 - переустановка соответствующих пакетов что-нибудь изменит?
ЗЫ: проверял с другой машинки nmap'ом ничего лишнего не открыто