反 Rootkit 程序

Ter*_*rry 5 security linux rootkit

您使用什么程序来检测 Rootkit?你怎么知道该相信什么?

Luk*_*uke 5

在基于 Unix 的系统上,Tripwire 是一个很好的概括“今天这台机器上发生了什么变化?” 解决方案。还有其他更具体的rootkit检测器,但我一直认为这是追赶坏人的问题;您永远无法确定您的 Rootkit 检测器是最新的,足以捕获所有这些。


小智 5

我一直在使用OSSEC,结果给我留下了深刻的印象