Estou recebendo os seguintes erros do rkhunter. Recentemente, atualizei meu servidor do lenny para espremer e isso pode ter causado o problema. Como faço para corrigir isso ou ocultar as mensagens de erro?
Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
/dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev
Também não recebo um segundo e-mail: Please inspect this machine, because it may be infected.
alguém pode me indicar a direção certa para encontrar a causa desses erros?
linux
debian-squeeze
rkhunter
John Magnolia
fonte
fonte
Respostas:
Primeiro de tudo, são apenas avisos , não erros.
rkhunter
está tentando verificar os módulos do kernel, mas não pode porque o arquivo/proc/modules
não existe. Você pode desativar o teste alterando a linha abaixo:para:
Sobre o segundo aviso:
Se
/dev/shm/network/ifstate
um arquivo estiver em boas condições, você pode incluí-lo na lista branca adicionando a seguinte linha/etc/rkhunter.conf
:Sobre a terceira linha:
Como acima, para evitar esse aviso, você pode reconfigurar
rkhunter
para ignorar este diretório:fonte