LINUX.ORG.RU

Целостность файлов на Федоре

 , ,


0

1

Здравствуйте! Пожалуйста, помогите понять, что делать пошагово. Ввела команды sudo rpm -Va и nmcli device status и получила такие выводы:

.....UG..  g /var/run/avahi-daemon
missing     /run/gluster/metrics
.M.......    /var/lib/gssproxy/clients
.M.......    /var/lib/gssproxy/rcache
.M.......  g /run/libvirt/common
.......T.  c /etc/selinux/targeted/contexts/customizable_types
.M.......  g /var/lib/selinux/targeted/active/modules/200/container
.....UG..  g /run/libvirt/qemu
.M...UG..  g /run/libvirt/qemu/dbus
.....UG..  g /run/libvirt/qemu/passt
.....UG..  g /run/libvirt/qemu/slirp
..5....T.  c /etc/yum.repos.d/_copr:copr.fedorainfracloud.org:phracek:PyCharm.repo
..5....T.  c /etc/yum.repos.d/google-chrome.repo
..5....T.  c /etc/yum.repos.d/rpmfusion-nonfree-nvidia-driver.repo
..5....T.  c /etc/yum.repos.d/rpmfusion-nonfree-steam.repo
.......T.    /boot/efi/EFI/BOOT/BOOTX64.EFI
.......T.    /boot/efi/EFI/BOOT/fbx64.efi
.......T.    /boot/efi/EFI/fedora/BOOTX64.CSV
.......T.    /boot/efi/EFI/fedora/mmx64.efi
.......T.    /boot/efi/EFI/fedora/shim.efi
.......T.    /boot/efi/EFI/fedora/shimx64.efi
.......T.    /boot/efi/EFI/BOOT/BOOTIA32.EFI
.......T.    /boot/efi/EFI/BOOT/fbia32.efi
.......T.    /boot/efi/EFI/fedora/BOOTIA32.CSV
.......T.    /boot/efi/EFI/fedora/mmia32.efi
.......T.    /boot/efi/EFI/fedora/shimia32.efi
.M.......  g /run/thermald/thermald.pid
.M.......    /boot/efi/System
.M.......    /boot/efi/System/Library
.M.......    /boot/efi/System/Library/CoreServices
.M.....T.    /boot/efi/System/Library/CoreServices/SystemVersion.plist
.M.....T.    /boot/efi/mach_kernel
S.5....T.  c /etc/sysconfig/livesys

DEVICE          TYPE      STATE                   CONNECTION 
wlp2s0          wifi      connected               Mea        
lo              loopback  connected (externally)  lo         
p2p-dev-wlp2s0  wifi-p2p  disconnected            --         
enp1s0          ethernet  unavailable             -- ```

Ответ на: комментарий от Dimez

Я так поняла, выводы говорят о компрометации системы. Есть ли смысл переустанавливать измененные пакеты? Если да, то с них начать или с loopback? Он же не должен работать за пределами системы?

annar
() автор топика
Ответ на: комментарий от annar

Файлы в /var - различная вспомогательная инфа при работе программ.

Файлы в /etc/yum.repos.d/ - скачай пакеты и посмотри, чем отличаются, наверняка, инсталлер/конфигуратор сделал там enabled=1 или около того.

/boot/efi/mach_kernel и /boot/efi/System вообще от макоси.

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

Насчет /var спасибо, поняла.

По поводу /etc/yum.repos.d/ не поняла, что нужно сделать?

А это нормально, что каталоги от макоси стоят на федоре?

annar
() автор топика
Ответ на: комментарий от annar

...нормально, что каталоги от макоси стоят на федоре?

Нет, если федора устанавливалась на чистый хард.

sparkie ★★★★★
()
Ответ на: комментарий от Dimez

за слово «вообще»

Мне пофигу от чего они там, эти файлы есть в установленный Федоре с 0 из iso x86_64, а раз есть - то по соображениям инженеров Федоры - это нормально!

mx__ ★★★★★
()
Последнее исправление: mx__ (всего исправлений: 1)
Ответ на: комментарий от sparkie

о компрометации системы. Есть ли смысл переустанавливать измененные пакеты?

Хотя, может цель найти некорректные rpm. ЕМНИП, в нормальном rpm указываются какие файлы с конфигурацией и изменение их содержимого игноритя при ″rpm -V″.

mky ★★★★★
()
Ответ на: комментарий от Dimez

Есть такой пакет mactel-boot — типа для загрузки Федора на x86 Mac-железе с EFI. Может у них именно такой случай.

mky ★★★★★
()
Ответ на: комментарий от mx__

Мне пофигу от чего они там, эти файлы есть в установленный Федоре с 0 из iso x86_64, а раз есть - то по соображениям инженеров Федоры - это нормально!

Забавно. Проверю, спасибо.

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от mky

Для меня все это вообще сомнительно при наличии prein скриптов …

mx__ ★★★★★
()
Ответ на: комментарий от mx__

Хотя нет:

rpm -qf /etc/yum.repos.d/rpmfusion-nonfree-steam.repo
fedora-workstation-repositories-38-7.fc42.x86_64
...
Summary     : Repository files for searchable repositories
Description :
Repository files that make some select non-Fedora software available
via search in gnome-software.
mx__ ★★★★★
()
Последнее исправление: mx__ (всего исправлений: 1)
Ответ на: комментарий от mky

Федору только сегодня установила с флешки на ноут HP, не Mac

annar
() автор топика
Ответ на: комментарий от rupert

Удалила

missing     /boot/efi/System
missing     /boot/efi/System/Library
missing     /boot/efi/System/Library/CoreServices
missing     /boot/efi/System/Library/CoreServices/SystemVersion.plist
missing     /boot/efi/mach_kernel
annar
() автор топика
Ответ на: комментарий от annar

Ну и правильно. Они всё равно были не нужны.

rupert ★★★★★
()
Ответ на: комментарий от annar

Это относится к одной системе:

Федору только сегодня установила с флешки на ноут HP, не Mac

Цель – понять, что с системой, откуда левые сертификаты в браузере, почему установлено левое ПО

Типа, только поставили, и менее чем за сутки кто-то, типа, хакнул и залил левые сертификаты в браузер?

Удалила missing /boot/efi/System

Может, лучше было весь пакет удалять? Там же можно по имени файла определить к какому пакету он относится, потом посмотреть, можно ли этот пакет удалить, что он за собой потянет. Иначе, при первом обновлении пакета, файлы снова появятся.

Ну и интерестно, что в выводе /run/gluster/metrics, пакет из левого репозитория, или в базовом забыли прописать ghost-свойство для этого файла? Там, в выводе ″rpm -qV″ может стоять буковка ″g″, значит файл может отсутствовать в системе и это нормально.

mky ★★★★★
()
Ответ на: комментарий от mky

Странно, поставил fedora42-everything-netinstall, в /boot/efi/EFI никаких макосевых файлов нет.

Да, а если поставить Workstation - то есть :) Вот же странные люди то.

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от Dimez

Может потому, что пользователь вокстейшна может Федору и на мак поставить? А эврисинк для красноглазиков, они сами с усами.

papin-aziat ★★★★★
()
Ответ на: комментарий от papin-aziat

Да, пользователи они такие... От них всего можно ждать. А инсталлятор не в состоянии определить на каком железе он запущен, поэтому в EFI складывает всё: и 64 бит, и 32 бит, и MAC.

mky ★★★★★
()
Ответ на: комментарий от mky

инсталлятор не в состоянии определить на каком железе он запущен

Да и пользователь может не понимать на каком железе запущен инсталятор, так что лучше перестраховаться 😊

papin-aziat ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.