Пакеты isc-dhcp-client и isc-dhcp-server (клиент и сервер DHCP) повторно запускают своих демонов регулярно и вызывают ложное срабатывание «сниффер пакетов». Скрипт /etc/cron.daily/chkrootkit пакета /etc/cron.daily/chkrootkit пакета имеет обходное решение для этого, которое пытается заменить PID статической строкой.
Однако обходной путь для ложного позитива не работает. Это связано с тем, что на Debian двоичные файлы из этих пакетов используются для завершения с номером версии, например. [F7]. Но поддерживающие пакет chkrootkit никогда не обновляли /etc/cron.daily/chkrootkit для работы с версиями 4 серии пакетов isc-dhcp-client и isc-dhcp-server, файлы которых не имеют номера версии.
Чтобы исправить эту проблему , сделайте резервную копию /etc/cron.daily/chkrootkit, затем отредактируйте ее и измените ...
sed -r -e 's,eth(0|1)(:[0-9])?: PACKET SNIFFER\((/sbin/dhclient3|/usr/sbin/dhcpd3)\[[0-9]+\]\),eth\[0|1\]: PACKET SNIFFER\([dhclient3|dhcpd3]{PID}\),' \
... to ...
sed -r -e 's,eth(0|1)(:[0-9])?: PACKET SNIFFER\((/sbin/dhclient|/usr/sbin/dhcpd)\[[0-9]+\]\),eth\[0|1\]: PACKET SNIFFER\([dhclient|dhcpd]{PID}\),' \
Будьте осторожны, чтобы оставить обратную косую черту в конце строки.
Для моего устройства (Ubuntu 16.04 Server на Dell C610) нет настроек для отключения дискеты в BIOS, и решение Rinzwind не работает. Требовалось обновление initramfs. Поэтому я выполнил следующие команды как root:
# rmmod floppy
# tee -a /etc/modprobe.d/blacklist.conf <<<"blacklist floppy"
# dpkg-reconfigure initramfs-tools
Это сообщение появляется, если у вас нет прилагаемого флоппи-дисковода. Решение довольно просто отключить драйвер для гибких дисков и перезагрузить систему.
Отключите его со следующим редактированием:
vi /etc/modprobe.d/blacklist
Добавьте к этому файлу
blacklist floppy
и перезагрузитесь. Сообщения будут удалены.
Еще проще (это делается как в одной строке):
sudo tee -a /etc/modprobe.d/blacklist.conf <<<"blacklist floppy"
Попробуйте загрузить live cd и когда вы находитесь в главном меню live cd, нажмите F6 и добавьте
all_generic_ide
в конец строки в качестве опции загрузки.