1

Что за попап постоянно?

2

http://forum.mageia.org.ru/viewtopic.php?id=71

3

kvv-vp, там нет ответа на мой вопрос. Вопрос в другом: ЧТО ЭТО СДЕЛАЛОСТ и если совсем круто, то ЗАЧЕМ?

4

mimo пишет:

там нет ответа на мой вопрос.

Вопрос в первом сообщении темы "Что за попап постоянно?" на него ответ как раз таки дан.
Сообщение #6 из темы по ссылке, приведенной kvv-vp
http://forum.mageia.org.ru/viewtopic.php?pid=1147#p1147

verg пишет:

Это информационное сообщение MSEC о периодической проверке системы.

С MSEC можно поступить по разному:
1) Настроить его: MCC - вкладка Безопасность - Настройка безопасности, прав доступа и аудита системы
2) Отключить его - там же - снять галку
3) Удалить его(после отключения)

mimo пишет:

ЗАЧЕМ?

Система уведомляет пользователя о результатах проведенной проверки.

mimo пишет:

ЧТО ЭТО СДЕЛАЛОСТ и если совсем круто

"MSEC has performed Diff " - это точно полный текст уведомления?

Должно писать

MSEC has performed Diff Check on ${REPORT_HOSTNAME} on ${REPORT_DATE}. Changes in system security were detected and are available in ${SECURITY_LOG}.

Что говорит о наличии изменений в системе безопасности, посмотреть которые можно в логе безопасности.

Во всяком случае, в файлах MSEC других упоминаний "MSEC has performed Diff Check" нет

Консоль
[xxblx@localhost ~]$ grep -rl "MSEC has performed Diff" /usr/share/msec/usr/share/msec/security.sh
[xxblx@localhost ~]$ cat /usr/share/msec/security.sh | grep -i "MSEC has performed Diff Check"
    Notifylog "MSEC has performed Diff Check on ${REPORT_HOSTNAME} on ${REPORT_DATE}. Changes in system security were detected and are available in ${SECURITY_LOG}."

Fedora & GNOME

5

xxblx⇓ пишет:

Что говорит о наличии изменений в системе безопасности, посмотреть которые можно в логе безопасности.

Я как-то догадался. Прошу прощения за недостаточно корректно сформулированный вопрос, но меня интересует по какой причине и с какой целью. Этого в логе нет.

6

mimo, а какой лог смотрели?

Консоль
# cat /var/log/security.log
# cat /var/log/security.log1

log.2 - 4 лежат в gz архивах там же.
Ну а подробней уже можно в
Консоль
# ls /var/log/security

Там как раз и *.diff файлы есть с непосредственно изменениями. Если diff пустой, значит изменений не было.

Действовать от root, т.к. у пользователя по умолчанию даже прав на чтение логов безопасности нет.

Fedora & GNOME

7

xxblx, может я что-то не понимаю, но на первый взгляд чушь какая-то...

Spoiler
ноя 10 15:36:21 localhost diff: Security Warning: change in processes with open network ports found :
ноя 10 15:36:21 localhost diff:                 -   Added processes with open network ports : udp        0      0 *:2052                      *:*                                     dhclient
ноя 10 15:36:21 localhost diff:                 -   Added processes with open network ports : udp        0      0 *:58107                     *:*                                     avahi-daemon:
ноя 10 15:36:21 localhost diff:                 -   Added processes with open network ports : udp        0      0 *:18850                     *:*                                     dhclient
ноя 10 15:36:21 localhost diff:                 - Removed processes with open network ports : udp        0      0 *:52707                     *:*                                     avahi-daemon:
ноя 10 15:36:21 localhost diff:                 - Removed processes with open network ports : udp        0      0 *:50498                     *:*                                     dhclient
ноя 10 15:36:21 localhost diff:                 - Removed processes with open network ports : udp        0      0 *:33871                     *:*                                     dhclient

8

mimo, сменили приложения используемые порты. Это могло быть сделано для безопасности (раз в n-ое количество дней, допустим, настроено чтобы порты меняло), может эти порты недоступны были по какой-то причине, пришлось сменить. Сложно наверняка сказать, когда говоришь про не свою систему, тем более , не зная особенностей сети.
В любом случае, можете не заморачиваться. Вероятность того, что это последствие чьего-то злодеяния очень-очень низкая smile

Fedora & GNOME

9

xxblx⇓ пишет:

Вероятность того, что это последствие чьего-то злодеяния очень-очень низкая

В этом я как раз не сомневаюсь. Сеть - проще не бывает: тупо оптоволокно.

Если приложения сменили поотому, что настроено - вот и интересно - где и кем?

10

mimo, скорей всего, по умолчанию предусмотрены ситуации (через промежуток заданный времени или в случае недоступности портов или чего-то еще), когда приложения меняют используемые порты.  Но точно не скажу, т.к. надо в настройках лезть копаться, чтобы ответить наверняка.

Fedora & GNOME

11

xxblx, но у меня-то всё по дефолту!

12

mimo, я же не помню всех настроек дистрибутива наизусть, скорей всего по умолчанию смена через заданный промежуток времени и установлена.

Fedora & GNOME

13

xxblx, спасибо, но хотелось знаний...