Saya ingin menganalisis kotak ubuntu saya untuk mendeteksi apakah itu diretas. Pertanyaan saya adalah: apa saja tempat untuk mencari tahu jika beberapa perangkat lunak berbahaya dimulai? Berikut ini adalah semacam daftar mentah:
- mbr
- kernel image (saya punya md5)
- / sbin / init (Saya punya md5)
- Modul kernel di / etc / modules
- semua skrip layanan di /etc/init.d dan / etc / init (saya punya md5)
- /etc/rc.local
- gnome autorun
dan?
Pertanyaan saya benar-benar jujur dan tidak berbahaya. Ini hanya untuk mendeteksi apakah kotak saya dikompromikan.