Quero analisar minha caixa do ubuntu para detectar se foi invadida. Minha pergunta é: qual é o lugar onde procurar para descobrir se algum software malicioso é iniciado? A seguir está algum tipo de lista bruta:
- mbr
- imagem do kernel (eu tenho md5)
- / sbin / init (eu tenho md5)
- Módulos do kernel em / etc / modules
- todos os scripts de serviços em /etc/init.d e / etc / init (eu tenho md5)
- /etc/rc.local
- autorun do gnome
e?
Minha pergunta é totalmente honesta e não maliciosa. É apenas para detectar se minha caixa foi comprometida.