OP não teve atividade em quase um ano, mas aqui está como resolver esse problema (desde que eu entendi corretamente):
Isto é retirado de Justin Ellingwood : no seu arquivo twpol.txt
na categoria "Informações do dispositivo e do kernel", você encontrará a seção:
(
rulename = "Devices & Kernel information",
severity = $(SIG_HI),
)
{
/dev -> $(Device) ;
/proc -> $(Device) ;
}
Provavelmente, você deseja comentar /proc
, o que lhe dá muitos falsos positivos. Em vez disso, inclua uma seleção dos itens que você encontrará na caixa /proc/
on yr e adicione
/dev/pts -> $(Device) ;
% bl0ck_qu0te%
HTH.