Сообщение об ошибке rkhunter, как исправить?

9

Я получаю следующие ошибки от rkhunter. Я недавно обновил свой сервер с lenny, чтобы сжать, и это, возможно, вызвало проблему. Как это исправить или скрыть сообщения об ошибках?

Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev

Я также не получаю второе письмо: Please inspect this machine, because it may be infected.Кто-нибудь может указать мне правильное направление, чтобы найти причину этих ошибок?

Джон Магнолия
источник
Вы можете отключить тест загруженных модулей (не os_specific).

Ответы:

14

Прежде всего, это всего лишь предупреждения , а не ошибки.

Warning: The modules file '/proc/modules' is missing.

rkhunterпытается проверить модули ядра, но не может, потому что файл /proc/modulesне существует. Вы можете отключить тест, изменив следующую строку:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps" 

чтобы:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps os_specific" 

По поводу второго предупреждения:

Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text

Если /dev/shm/network/ifstateфайл известен как хороший, вы можете добавить его в белый список, добавив в него следующую строку /etc/rkhunter.conf:

ALLOWDEVFILE=/dev/shm/network/ifstate

О третьей строке:

Warning: Hidden directory found: /dev/.udev

Как и выше, чтобы избежать этого предупреждения, вы можете изменить конфигурацию, rkhunterчтобы игнорировать этот каталог:

ALLOWHIDDENDIR=/dev/.udev
кванты
источник