rkhunter Fehlermeldung, wie zu beheben?

9

Ich erhalte die folgenden Fehler von rkhunter. Ich habe kürzlich meinen Server von Lenny auf Squeeze aktualisiert und dies hat möglicherweise das Problem verursacht. Wie behebe ich das oder verstecke die Fehlermeldungen?

Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev

Ich bekomme auch keine zweite E-Mail: Please inspect this machine, because it may be infected.Kann mich bitte jemand in die richtige Richtung weisen, um die Ursache für diese Fehler zu finden?

John Magnolia
quelle
Sie können den Test load_modules (nicht os_specific) deaktivieren.

Antworten:

14

Zunächst sind es nur Warnungen , keine Fehler.

Warning: The modules file '/proc/modules' is missing.

rkhunterversucht, die Kernelmodule zu überprüfen, kann dies jedoch nicht, da die Datei /proc/modulesnicht vorhanden ist. Sie können den Test deaktivieren, indem Sie die folgende Zeile ändern:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps" 

zu:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps os_specific" 

Über die zweite Warnung:

Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text

Wenn /dev/shm/network/ifstatees sich um eine bekanntermaßen gute Datei handelt, können Sie sie durch Hinzufügen der folgenden Zeile in die Whitelist aufnehmen /etc/rkhunter.conf:

ALLOWDEVFILE=/dev/shm/network/ifstate

Über die dritte Zeile:

Warning: Hidden directory found: /dev/.udev

Um diese Warnung zu vermeiden, können Sie ähnlich wie oben neu konfigurieren rkhunter, um dieses Verzeichnis zu ignorieren:

ALLOWHIDDENDIR=/dev/.udev
Quanten
quelle