chkrootkitは/ var / tmpを検索すると信号13を生成します。

chkrootkitは/ var / tmpを検索すると信号13を生成します。

私のDebian Skizeサーバーのchkrootkitログには、次のようなエラーがたくさん表示されます。

/usr/bin/find: Prozeß "head" wurde durch das Signal 13 abgebrochen.
/usr/bin/find: Prozeß "head" wurde durch das Signal 13 abgebrochen.

意味は

head terminated by signal 13

Google検索同じ質問がたくさん出てきましたが、解決策はありませんでした。

次の行から来ます/usr/sbin/chkrootkit

if [ `echo abc | head -n 1` = "abc" ]; then
      fileshead="`${find} ${ROOTDIR}tmp ${ROOTDIR}var/tmp ${findargs} -type f -exec head -n 1 {} \; | $egrep '#!.*php' 2> /dev/null`"
else
      fileshead="`${find} ${ROOTDIR}tmp ${ROOTDIR}var/tmp ${findargs} -type f -exec head -1 {} \; | grep '#!.*php' 2> /dev/null`"
fi

ルートに直接入るとき:

/usr/bin/find /var/tmp -type f -exec head -1 {} \; | grep php 2> /dev/null;date

同じエラーが発生します。egrepそれに比べてあまり違いはありません。

ベストアンサー1

chkrootkit は、/tmp/ および /var/tmp ディレクトリから PHP ファイルを検索します。ほとんどの場合、一部のファイルがエラーを引き起こしています。私の場合は、0バイトがたくさん含まれているテストファイルでした。削除すると問題が解決しました。

おすすめ記事