Re: Resultado de chkrootkit sospechoso
- To: Lista de Correo Debian User Spanish <debian-user-spanish@lists.debian.org>
- Subject: Re: Resultado de chkrootkit sospechoso
- From: Pedro Jose Martin Cano <ercrokan@gmail.com>
- Date: Tue, 13 Mar 2007 19:02:02 +0100
- Message-id: <[🔎] 45F6E71A.7060602@gmail.com>
- In-reply-to: <4c540db20702251905k2d833ad2l3ab90518a4cf57bf@mail.gmail.com>
- References: <45E0871A.9000601@gmail.com> <45E0C50C.7090004@mordred.cmat.edu.uy> <4c540db20702251629r4903de1bib7c69ab1ff0d326f@mail.gmail.com> <45E24CA2.1060800@mordred.cmat.edu.uy> <4c540db20702251905k2d833ad2l3ab90518a4cf57bf@mail.gmail.com>
> Pues parece que ahora va todo bien, pero al hacer un análisis me ha
> detectado esto:
Searching for OBSD rk v1... /usr/lib/security
/usr/lib/security/classpath.security
Y el archivo es el siguiente (todo lo que no pongo está comentado):
# The VM-wide default callback handler class name. MUST be a subclass of
# javax.security.auth.callback.CallbackHandler
auth.login.defaultCallbackHandler=gnu.javax.security.auth.callback.DefaultCallbackHandler
# If this file isn't found we fall back to generating entropy through
# "battling threads".
securerandom.source=file:///dev/urandom
# Note that the settings and ordering here are mirrored in Security.
security.provider.1=gnu.java.security.provider.Gnu
security.provider.2=gnu.javax.crypto.jce.GnuCrypto
security.provider.3=gnu.javax.crypto.jce.GnuSasl
security.provider.4=gnu.javax.net.ssl.provider.Jessie
security.provider.5=gnu.javax.security.auth.callback.GnuCallbacks
¿Veis algún problema de seguridad?
Reply to: