Saya memiliki beberapa sistem yang menjalankan Centos 6 dengan rkhunter diinstal. Saya memiliki cron harian yang menjalankan rkhunter dan melaporkan kembali melalui email.
Saya sangat sering mendapat laporan seperti:
---------------------- Start Rootkit Hunter Scan ----------------------
Warning: The file properties have changed:
File: /sbin/fsck
Current inode: 6029384 Stored inode: 6029326
Warning: The file properties have changed:
File: /sbin/ip
Current inode: 6029506 Stored inode: 6029343
Warning: The file properties have changed:
File: /sbin/nologin
Current inode: 6029443 Stored inode: 6029531
Warning: The file properties have changed:
File: /bin/dmesg
Current inode: 13369362 Stored inode: 13369366
Dari apa yang saya mengerti, rkhunter biasanya akan melaporkan hash dan / atau modifikasi tanggal yang diubah pada file yang dipindai, jadi ini membuat saya berpikir bahwa tidak ada perubahan nyata.
Pertanyaan saya: apakah ada beberapa aktivitas lain pada mesin yang dapat membuat perubahan inode (menjalankan ext4) atau apakah ini benar-benar yum
membuat perubahan reguler (~ seminggu sekali) ke file-file ini sebagai bagian dari pembaruan keamanan normal?