Voglio analizzare il mio Ubuntu Box per rilevare se è stato violato. La mia domanda è: quali sono tutti i luoghi dove cercare per scoprire se vengono avviati alcuni software dannosi? Di seguito è riportato un tipo di elenco non elaborato:
- MBR
- immagine del kernel (ho md5)
- / sbin / init (ho md5)
- Moduli del kernel in / etc / modules
- tutti gli script di servizi in /etc/init.d e / etc / init (ho md5)
- /etc/rc.local
- gnome autorun
e ?
La mia domanda è totalmente onesta e non malevola. È solo per rilevare se la mia scatola è stata compromessa.