Recibo los siguientes errores de rkhunter. Recientemente actualicé mi servidor de lenny para exprimirlo y esto puede haber causado el problema. ¿Cómo soluciono esto u oculto los mensajes de error?
Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
/dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev
Tampoco recibo un segundo correo electrónico: Please inspect this machine, because it may be infected.
¿alguien puede señalarme en la dirección correcta para encontrar la causa de estos errores?
linux
debian-squeeze
rkhunter
John Magnolia
fuente
fuente
Respuestas:
En primer lugar, son solo advertencias , no errores.
rkhunter
está intentando verificar los módulos del núcleo, pero no puede porque el archivo/proc/modules
no existe. Puede deshabilitar la prueba cambiando la siguiente línea:a:
Sobre la segunda advertencia:
Si
/dev/shm/network/ifstate
es un buen archivo conocido, puede incluirlo en la lista blanca agregando la siguiente línea en/etc/rkhunter.conf
:Sobre la tercera línea:
Similar a lo anterior, para evitar esta advertencia, puede reconfigurar
rkhunter
para ignorar este directorio:fuente