[Comm] Re: Аналог AdAware for Linux
Michael Shigorin
=?iso-8859-1?q?mike_=CE=C1_osdn=2Eorg=2Eua?=
Чт Мар 3 14:53:37 MSK 2005
On Thu, Mar 03, 2005 at 10:24:41AM +0200, Andrei Popov wrote:
> Описываю точнее. Мне нужен способ убедиться, что на моей
> машине не стоит keylogger.
Читайте про forensics analysis, грузитесь с LiveCD и анализируйте
систему на соответствие содержимого ФС базе данных по пакетам,
соответствие версий пакетов тому, что в репозитории на
установочном носителе и в updates, отсутствие того, что не было
установлено из пакетов и при этом является исполняемым (особенно
имена, начинающиеся с точки, также в /tmp, скрипты вместо
бинарников в /bin/ps и прочих /bin/netstat.
Дура с пимпой (на манер всяких adaware) этого не сделает.
--
---- WBR, Michael Shigorin <mike на altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
Подробная информация о списке рассылки community