Kirjoittaja Aihe: Ubuntu 11.10 ja Rkhunter (RATKAISTU)  (Luettu 2514 kertaa)

Mese

  • Käyttäjä
  • Viestejä: 34
    • Profiili
Ubuntu 11.10 ja Rkhunter (RATKAISTU)
« : 16.10.11 - klo:14.07 »
Terve!
Päivitys 11.04:sta 11.10 onnistui heittämällä! :D
Ainoa pikku ongelma on Rkhunterin varoitus:
Warning: Hidden file found: /dev/.initramfs: symbolic link to `/run/initramfs'.
En  usko, että kyseessä on mikään haittaohjelma tms., koska varoitus tuli ajaessani Rkhunterin ensimmäistä kertaa päivityksen jälkeen. Olisin kiitollinen, jos joku osaisi neuvoa miten tuon varoituksen saa pois muokkaamalla /etc/rkhunter.conf-tiedostoa.
« Viimeksi muokattu: 08.06.12 - klo:11.11 kirjoittanut Mese »

ajaaskel

  • Palvelimen ylläpitäjä
  • Käyttäjä
  • Viestejä: 3401
    • Profiili
Vs: Ubuntu 11.10 ja Rkhunter
« Vastaus #1 : 19.10.11 - klo:08.56 »
Väärä hälytys tuo on.  Täällä kerrotaan miten sen saa pois:

http://www.faqforge.com/linux/reconfigure-rkhunter-to-avoid-false-positive-warninngs-on-debian-5-0/

eli sen mukaan:

Koodia: [Valitse]
gksudo gedit /etc/rkhunter.conf
poista risuaita edestä  #ALLOWHIDDENDIR=/dev/.initramfs
Autamme ilolla ja ilmaiseksi omalla ajallamme.  Ethän vaadi, uhoa tai isottele näin saamasi palvelun johdosta.

Mese

  • Käyttäjä
  • Viestejä: 34
    • Profiili
Vs: Ubuntu 11.10 ja Rkhunter
« Vastaus #2 : 20.10.11 - klo:08.03 »
Väärä hälytys tuo on.  Täällä kerrotaan miten sen saa pois:

http://www.faqforge.com/linux/reconfigure-rkhunter-to-avoid-false-positive-warninngs-on-debian-5-0/

eli sen mukaan:

Koodia: [Valitse]
gksudo gedit /etc/rkhunter.conf
poista risuaita edestä  #ALLOWHIDDENDIR=/dev/.initramfs

Kiitos vastauksesta!

Valitettavasti tuo edellinen ei auta ko. varoitukseen. Olin kokeillut tuotakin jo aiemmin.
Jotain muuta se vaatii.

kuutio

  • Vieras
Vs: Ubuntu 11.10 ja Rkhunter
« Vastaus #3 : 20.10.11 - klo:08.25 »
Väärä hälytys tuo on.  Täällä kerrotaan miten sen saa pois:

http://www.faqforge.com/linux/reconfigure-rkhunter-to-avoid-false-positive-warninngs-on-debian-5-0/

eli sen mukaan:

Koodia: [Valitse]
gksudo gedit /etc/rkhunter.conf
poista risuaita edestä  #ALLOWHIDDENDIR=/dev/.initramfs

Kiitos vastauksesta!

Valitettavasti tuo edellinen ei auta ko. varoitukseen. Olin kokeillut tuotakin jo aiemmin.
Jotain muuta se vaatii.
Veikkaisin, että tuo ei toimi, koska /dev/.initramfs ei (enää) ole hakemisto vaan linkki hakemistoon /run/initramfs. Auttaako, jos vaihdat:
ALLOWHIDDENDIR=/dev/.initramfs
muotoon
ALLOWHIDDENFILE=/dev/.initramfs

Mese

  • Käyttäjä
  • Viestejä: 34
    • Profiili
Vs: Ubuntu 11.10 ja Rkhunter
« Vastaus #4 : 20.10.11 - klo:17.54 »
Väärä hälytys tuo on.  Täällä kerrotaan miten sen saa pois:

http://www.faqforge.com/linux/reconfigure-rkhunter-to-avoid-false-positive-warninngs-on-debian-5-0/

eli sen mukaan:

Koodia: [Valitse]
gksudo gedit /etc/rkhunter.conf
poista risuaita edestä  #ALLOWHIDDENDIR=/dev/.initramfs

Kiitos vastauksesta!

Valitettavasti tuo edellinen ei auta ko. varoitukseen. Olin kokeillut tuotakin jo aiemmin.
Jotain muuta se vaatii.
Veikkaisin, että tuo ei toimi, koska /dev/.initramfs ei (enää) ole hakemisto vaan linkki hakemistoon /run/initramfs. Auttaako, jos vaihdat:
ALLOWHIDDENDIR=/dev/.initramfs
muotoon
ALLOWHIDDENFILE=/dev/.initramfs

Kiitos, mutta ei toimi tämäkään.
Kun yrittää ajaa Rkhunterin, tulee ilmoitus:

Invalid ALLOWHIDDENFILE configuration option: Not a file: /dev/.initramfs.[/b]

Täytyy jatkaa tutkimuksia.

Olisi muuten kiva tietää käyttävätkö tämän forumin lukijat Rkhunteria?

Mese

  • Käyttäjä
  • Viestejä: 34
    • Profiili
Vs: Ubuntu 11.10 ja Rkhunter (Ratkaistu)
« Vastaus #5 : 04.06.12 - klo:18.35 »
Huh! Onpa siitä aikaa, kun tämän aiheen aloitin.
Sen jälkeen on tullut päivitettyä 12.04 versioon ja tänään päivitin Rkhunterin versioon 1.4.0.
Samalla kertaa löysin vastauksen ketjun alussa esittämääni kysymykseen:
Varoitus poistuu kun /etc/rkhunter.conf-tiedostoon lisää ALLOWHIDDENFILE=/dev/.initramfs'.
Ajaaskel tuota jo lokakuussa ehdotti, mutta versiossa 1.3.8 se ei jostain syystä toiminut.
Joskus kestää aikansa ...  ;D
« Viimeksi muokattu: 05.06.12 - klo:10.35 kirjoittanut Mese »