КАК знать если файлы md5 chnaged вирусом или самой системой песни

Я использую FS dm-склепа, шифруя его с долгим и сильным паролем.

Чтобы постараться не терять пароль, я записал, что он на воске изолировал букву, дал его свойству компании, и он сохранил его в сейфе безопасности.

Конечно, можно дать его нотариусу, или независимо от того, что Вы думаете.

Я думаю, что пароль лучше для этого задания, как это может быть только в уме людей, разрешенных знать это, в то время как цифровое устройство может быть потеряно, украдено и так далее.

Вы можете подвергнуться пыткам, конечно :)

0
задан 8 October 2010 в 09:40
2 ответа

Сравните файл (файлы) с известным хорошим резервным копированием. Посмотрите то, что изменилось, если что-то было изменено, что Вы не распознаете как связываемый с чем-то, что Вы сделали затем, у Вас может быть причина для предупреждения.

2
ответ дан 4 December 2019 в 15:07

Добро пожаловать в замечательный мир Linux/Posix/Unix, где существует только несколько вирусов, которые были созданы как POCs. На практике в дикой природе нет никаких вирусов Linux. Но это вовсе не значит то, что эти системы не могут быть attacke другими средствами - но компьютерные вирусы являются действительно только проблемой для ПОЛЬЗОВАТЕЛЕЙ MS WINDOWS (и на предварительном Unix MAC).

Все файлы, которые Вы упомянули выше, содержат информацию об учетных записях пользователей, настроенных в Вашей системе. Если бы Вы добавили каких-либо пользователей (или в некоторых случаях, изменили пароль), затем, эти файлы были бы исправлены.

Основанная на хосте целостность, проверяющая IDSs, не может сказать то, что файлы делают, ни кто изменил их - вот почему это говорит Вам, что изменило вместо того, чтобы просто говорить Вам, что это повреждается. Как выше, если Вы хотите знать, как файлы изменились, затем необходимо знать то, что делают файлы.

Я предложил бы, чтобы, если Вы не очень знакомы с работами системы, Вы прекратили сканировать конфигурацию и файлы данных и ограничили свою проверку подписи на исполняемые файлы, и освобождает. Но действительно используйте инструмент проверки руткита регулярно также.

0
ответ дан 4 December 2019 в 15:07
  • 1
    ТАК в основном Вы имеете в виду для руткитов или использования или троянцев, я должен проверить только исполняемые файлы или библиотеки. Canyou дают мне некоторый пример того, что является direcories к san для или как может я настраивать osssec для проверки на проверку целостности или нет никакой потребности ofr проверки целостности, я могу просто использовать chkrootkit –   8 October 2010 в 16:12

Теги

Похожие вопросы