[Comm] Re: Аналог AdAware for Linux

Michael Shigorin =?iso-8859-1?q?mike_=CE=C1_osdn=2Eorg=2Eua?=
Чт Мар 3 14:53:37 MSK 2005


On Thu, Mar 03, 2005 at 10:24:41AM +0200, Andrei Popov wrote:
> Описываю  точнее.  Мне  нужен  способ убедиться, что на моей
> машине не стоит keylogger.

Читайте про forensics analysis, грузитесь с LiveCD и анализируйте
систему на соответствие содержимого ФС базе данных по пакетам,
соответствие версий пакетов тому, что в репозитории на
установочном носителе и в updates, отсутствие того, что не было
установлено из пакетов и при этом является исполняемым (особенно
имена, начинающиеся с точки, также в /tmp, скрипты вместо
бинарников в /bin/ps и прочих /bin/netstat.

Дура с пимпой (на манер всяких adaware) этого не сделает.

-- 
 ---- WBR, Michael Shigorin <mike на altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/



Подробная информация о списке рассылки community