Kết nối không mong muốn đặt ra một mối đe dọa nghiêm trọng đối với một hệ thống. Kết nối gửi đi cho phép một thực thể bên ngoài để nhận ví dụ như thông tin đặc quyền, các địa chỉ IP của một thể hiện và sự kiện được ghi lại bởi một daemon syslog để fi les trong thư mục var / log của một hệ thống Linux. Những thông tin này chỉ có sẵn cho người sử dụng với quyền quản trị. Việc kiểm toán phát hiện hai trường hợp Linux với Modi fi ed syslog daemon đó chuyển tiếp đến một thông tin đại lý bên ngoài về các sự kiện như đăng nhập và yêu cầu đến một máy chủ web. Một số các kết nối không mong muốn được hợp pháp ví dụ, các kết nối đến một trang web cập nhật phần mềm. Bên cạnh đó là không thể phân biệt hợp pháp từ các kết nối độc hại.
đang được dịch, vui lòng đợi..