komunikat o błędzie rkhunter, jak to naprawić?

9

Otrzymuję następujące błędy od rkhunter. Niedawno zaktualizowałem mój serwer z Lenny do squeeze, co mogło spowodować problem. Jak to naprawić lub ukryć komunikaty o błędach?

Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev

Nie dostaję też drugiego e-maila: Please inspect this machine, because it may be infected.czy ktoś może skierować mnie w dobrym kierunku, aby znaleźć przyczynę tych błędów?

John Magnolia
źródło
Możesz wyłączyć test załadowane moduły (nie specyficzne dla os_specific).

Odpowiedzi:

14

Przede wszystkim są to tylko ostrzeżenia , a nie błędy.

Warning: The modules file '/proc/modules' is missing.

rkhunterpróbuje sprawdzić moduły jądra, ale nie może, ponieważ plik /proc/modulesnie istnieje. Możesz wyłączyć test, zmieniając poniższy wiersz:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps" 

do:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps os_specific" 

O drugim ostrzeżeniu:

Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text

Jeśli /dev/shm/network/ifstatejest to znany dobry plik, możesz go umieścić na białej liście, dodając następujący wiersz /etc/rkhunter.conf:

ALLOWDEVFILE=/dev/shm/network/ifstate

O trzeciej linii:

Warning: Hidden directory found: /dev/.udev

Podobnie jak powyżej, aby uniknąć tego ostrzeżenia, możesz zmienić konfigurację, rkhunteraby zignorować ten katalog:

ALLOWHIDDENDIR=/dev/.udev
kwanty
źródło