pesan kesalahan rkhunter, bagaimana cara memperbaikinya?

9

Saya menerima kesalahan berikut dari rkhunter. Saya baru-baru ini memutakhirkan server saya dari lenny untuk memeras dan ini mungkin telah menyebabkan masalah. Bagaimana cara memperbaiki ini atau menyembunyikan pesan kesalahan?

Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev

Saya juga tidak mendapatkan email kedua: Please inspect this machine, because it may be infected.Dapatkah ada yang mengarahkan saya ke arah yang benar untuk menemukan penyebab kesalahan ini?

John Magnolia
sumber
Anda dapat menonaktifkan tes loaded_modules (bukan os_specific).

Jawaban:

14

Pertama-tama, mereka hanya peringatan , tidak kesalahan.

Warning: The modules file '/proc/modules' is missing.

rkhuntersedang mencoba memeriksa modul kernel, tetapi tidak bisa karena file /proc/modulestersebut tidak ada. Anda dapat menonaktifkan tes dengan mengubah baris di bawah ini:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps" 

untuk:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps os_specific" 

Tentang peringatan kedua:

Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text

Jika /dev/shm/network/ifstatefile yang dikenal baik, Anda dapat membuat daftar putih dengan menambahkan baris berikut di /etc/rkhunter.conf:

ALLOWDEVFILE=/dev/shm/network/ifstate

Tentang baris ketiga:

Warning: Hidden directory found: /dev/.udev

Mirip dengan di atas, untuk menghindari peringatan ini, Anda dapat mengkonfigurasi ulang rkhunteruntuk mengabaikan direktori ini:

ALLOWHIDDENDIR=/dev/.udev
kuanta
sumber