mensaje de error rkhunter, ¿cómo solucionarlo?

9

Recibo los siguientes errores de rkhunter. Recientemente actualicé mi servidor de lenny para exprimirlo y esto puede haber causado el problema. ¿Cómo soluciono esto u oculto los mensajes de error?

Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev

Tampoco recibo un segundo correo electrónico: Please inspect this machine, because it may be infected.¿alguien puede señalarme en la dirección correcta para encontrar la causa de estos errores?

John Magnolia
fuente
Puede deshabilitar la prueba loaded_modules (no os_specific).

Respuestas:

14

En primer lugar, son solo advertencias , no errores.

Warning: The modules file '/proc/modules' is missing.

rkhunterestá intentando verificar los módulos del núcleo, pero no puede porque el archivo /proc/modulesno existe. Puede deshabilitar la prueba cambiando la siguiente línea:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps" 

a:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps os_specific" 

Sobre la segunda advertencia:

Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text

Si /dev/shm/network/ifstatees un buen archivo conocido, puede incluirlo en la lista blanca agregando la siguiente línea en /etc/rkhunter.conf:

ALLOWDEVFILE=/dev/shm/network/ifstate

Sobre la tercera línea:

Warning: Hidden directory found: /dev/.udev

Similar a lo anterior, para evitar esta advertencia, puede reconfigurar rkhunterpara ignorar este directorio:

ALLOWHIDDENDIR=/dev/.udev
quanta
fuente