mensagem de erro do rkhunter, como corrigir?

9

Estou recebendo os seguintes erros do rkhunter. Recentemente, atualizei meu servidor do lenny para espremer e isso pode ter causado o problema. Como faço para corrigir isso ou ocultar as mensagens de erro?

Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev

Também não recebo um segundo e-mail: Please inspect this machine, because it may be infected.alguém pode me indicar a direção certa para encontrar a causa desses erros?

John Magnolia
fonte
Você pode desativar o teste loading_modules (não os_specific).

Respostas:

14

Primeiro de tudo, são apenas avisos , não erros.

Warning: The modules file '/proc/modules' is missing.

rkhunterestá tentando verificar os módulos do kernel, mas não pode porque o arquivo /proc/modulesnão existe. Você pode desativar o teste alterando a linha abaixo:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps" 

para:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps os_specific" 

Sobre o segundo aviso:

Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text

Se /dev/shm/network/ifstateum arquivo estiver em boas condições, você pode incluí-lo na lista branca adicionando a seguinte linha /etc/rkhunter.conf:

ALLOWDEVFILE=/dev/shm/network/ifstate

Sobre a terceira linha:

Warning: Hidden directory found: /dev/.udev

Como acima, para evitar esse aviso, você pode reconfigurar rkhunterpara ignorar este diretório:

ALLOWHIDDENDIR=/dev/.udev
quanta
fonte