Thông báo lỗi rkhunter, cách khắc phục?


9

Tôi đang nhận được các lỗi sau từ rkhunter. Gần đây tôi đã nâng cấp máy chủ của mình từ lenny sang bóp và điều này có thể đã gây ra sự cố. Làm cách nào để sửa lỗi này hoặc ẩn các thông báo lỗi?

Warning: The modules file '/proc/modules' is missing.
Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text
Warning: Hidden directory found: /dev/.udev

Tôi cũng không nhận được email thứ hai: Please inspect this machine, because it may be infected.Xin mọi người có thể chỉ cho tôi đi đúng hướng để tìm ra nguyên nhân của những lỗi này không?


Bạn có thể vô hiệu hóa test_modules thử nghiệm (không phải os_specific).

Câu trả lời:


14

Trước hết, chúng chỉ là những cảnh báo , không phải lỗi.

Warning: The modules file '/proc/modules' is missing.

rkhunterđang cố kiểm tra các mô-đun hạt nhân, nhưng không thể vì tệp /proc/moduleskhông tồn tại. Bạn có thể vô hiệu hóa kiểm tra bằng cách thay đổi dòng dưới đây:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps" 

đến:

DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps os_specific" 

Về cảnh báo thứ hai:

Warning: Suspicious file types found in /dev:
         /dev/shm/network/ifstate: ASCII text

Nếu /dev/shm/network/ifstatelà một tệp tốt đã biết, bạn có thể liệt kê danh sách trắng bằng cách thêm dòng sau vào /etc/rkhunter.conf:

ALLOWDEVFILE=/dev/shm/network/ifstate

Về dòng thứ ba:

Warning: Hidden directory found: /dev/.udev

Tương tự như trên, để tránh cảnh báo này, bạn có thể cấu hình lại rkhunterđể bỏ qua thư mục này:

ALLOWHIDDENDIR=/dev/.udev
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.