Message d'erreur rkhunter, comment résoudre ce problème?

9

Je reçois les erreurs suivantes de rkhunter. J'ai récemment mis à niveau mon serveur de Lenny à Squeeze et cela peut avoir causé le problème. Comment résoudre ce problème ou masquer les messages d'erreur?

Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev

Je n'ai pas non plus de deuxième e-mail: Please inspect this machine, because it may be infected.est-ce que quelqu'un peut m'orienter dans la bonne direction pour trouver la cause de ces erreurs?

John Magnolia
la source
Vous pouvez désactiver le test des modules chargés (pas os_specific).

Réponses:

14

Tout d'abord, ce ne sont que des avertissements , pas des erreurs.

Warning: The modules file '/proc/modules' is missing.

rkhunteressaie de vérifier les modules du noyau, mais il ne peut pas car le fichier /proc/modulesn'existe pas. Vous pouvez désactiver le test en modifiant la ligne ci-dessous:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps" 

à:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps os_specific" 

À propos du deuxième avertissement:

Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text

S'il /dev/shm/network/ifstates'agit d'un bon fichier connu, vous pouvez le mettre sur liste blanche en ajoutant la ligne suivante /etc/rkhunter.conf:

ALLOWDEVFILE=/dev/shm/network/ifstate

À propos de la troisième ligne:

Warning: Hidden directory found: /dev/.udev

Comme ci-dessus, pour éviter cet avertissement, vous pouvez reconfigurer rkhunterpour ignorer ce répertoire:

ALLOWHIDDENDIR=/dev/.udev
quanta
la source