Chcę przeanalizować moje pole ubuntu w celu wykrycia, czy zostało zhakowane. Moje pytanie brzmi: w którym miejscu szukać, aby uruchomić złośliwe oprogramowanie? Oto niektóre surowe listy:
- mbr
- obraz jądra (mam md5)
- / sbin / init (mam md5)
- Moduły jądra w / etc / modules
- wszystkie skrypty usług w /etc/init.d i / etc / init (mam md5)
- /etc/rc.local
- gnome autorun
i ?
Moje pytanie jest całkowicie uczciwe i nie jest złośliwe. Tylko w celu wykrycia, czy moje urządzenie zostało naruszone.