chkrootkit | /usr/bin/find: `head' terminated by signal 13

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
RipixXx
Beiträge: 68
Registriert: 22.03.2013 15:31:56

chkrootkit | /usr/bin/find: `head' terminated by signal 13

Beitrag von RipixXx » 11.09.2014 11:53:03

Hallo Debiangemeinde,

ich habe auf meinen Server chkrootkit installiert mitdem ich täglich prüfe ob sich Rootkits eingeschlichen haben.
Soweit so gut. Das ganze funktioniert auch bisher immer bestens und ich bekamm jeden Tag durch einen Cron eine Email mit den Log. Auch das passiert weiterhin
Allerdings ist diese Logfile nun immer am gleichen Punkt gefüllt.

Code: Alles auswählen

Searching for Fu rootkit default files...                   nothing found
Searching for ESRK rootkit default files...                 nothing found
Searching for rootedoor...                                  nothing found
Searching for ENYELKM rootkit default files...              nothing found
Searching for common ssh-scanners default files...          nothing found
Searching for suspect PHP files...                          /usr/bin/find: `head' terminated by signal 13
/usr/bin/find: `head' terminated by signal 13
/usr/bin/find: `head' terminated by signal 13
/usr/bin/find: `head' terminated by signal 13
/usr/bin/find: `head' terminated by signal 13
...
...
Die Zeile /usr/bin/find: `head' terminated by signal 13 erstreckt sich dann über mehrere Zeilen bis der Log wieder völlig normal abgearbeitet wird.

Mit google konnte ich bisher in Erfahrung bringen das es sich hierbei um einen Bug handelt. Allerdings hatte ich das ganze vor meienr Wordpressinstallation eines Kunden nicht.
Hat jemand hier vielleicht einen Ansatzpunkt wo ich den Fehler aumärzen könnte.

OS: Debian 3.2.57-3+deb7u1 x86_64 GNU/Linux + ISPConfig

chkrootkit wird via Cron so ausgeführt

Code: Alles auswählen

10 17     * * *   root    (cd /usr/sbin; ./chkrootkit 2>&1 | mail -s "chkrootkit Check" bla@blubbbb.de)
Hat jemand ne Ahnung wie ich das Problem lösen kann?

Gruß Joachim

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: chkrootkit | /usr/bin/find: `head' terminated by signal

Beitrag von Cae » 11.09.2014 13:11:37

kill -l verraet, dass "signal 13" SIGPIPE heisst. Vermutlich wird da etwas wie

Code: Alles auswählen

$ find -exec head '{}' \; | foo
ausgefuehrt, wobei foo ein fiktives Programm ist, welches sich beendet, bevor die Pipe fertig leer gelesen ist. In solchen Faellen sendet der Kernel ein SIGPIPE. Warum das passiert, steht auf einem anderen Blatt.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Antworten