ข้อความผิดพลาด rkhunter วิธีการแก้ไข?


9

ฉันได้รับข้อผิดพลาดจาก rkhunter ต่อไปนี้ ฉันเพิ่งอัพเกรดเซิร์ฟเวอร์ของฉันจากเลนนี่เป็นบีบและนี่อาจทำให้เกิดปัญหา ฉันจะแก้ไขหรือซ่อนข้อความผิดพลาดได้อย่างไร

Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev

ฉันยังไม่ได้รับอีเมลฉบับที่สอง: Please inspect this machine, because it may be infected.ใครช่วยชี้ฉันในทิศทางที่ถูกต้องเพื่อหาสาเหตุของข้อผิดพลาดเหล่านี้ได้ไหม


คุณสามารถปิดการใช้งานการทดสอบ load_modules (ไม่ใช่ os_specific)

คำตอบ:


14

ก่อนอื่นพวกเขาเป็นเพียงการเตือนไม่ใช่ข้อผิดพลาด

Warning: The modules file '/proc/modules' is missing.

rkhunterพยายามตรวจสอบโมดูลเคอร์เนล แต่ไม่สามารถทำได้เพราะ/proc/modulesไม่มีไฟล์อยู่ คุณสามารถปิดการทดสอบโดยเปลี่ยนบรรทัดด้านล่าง:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps" 

ถึง:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps os_specific" 

เกี่ยวกับคำเตือนครั้งที่สอง:

Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text

หาก/dev/shm/network/ifstateเป็นไฟล์ที่รู้จักกันดีคุณสามารถทำรายการโดยการเพิ่มบรรทัดต่อไปนี้ใน/etc/rkhunter.conf:

ALLOWDEVFILE=/dev/shm/network/ifstate

เกี่ยวกับบรรทัดที่สาม:

Warning: Hidden directory found: /dev/.udev

คล้ายกับด้านบนเพื่อหลีกเลี่ยงคำเตือนนี้คุณสามารถกำหนดค่าใหม่rkhunterเพื่อละเว้นไดเรกทอรีนี้:

ALLOWHIDDENDIR=/dev/.udev
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.