RKhunter, Tripwire ฯลฯ นั้นยอดเยี่ยม แต่มีประโยชน์จริงๆถ้าติดตั้งไว้ก่อนเหตุการณ์ - นี่เป็นเพราะพวกมันเหมาะสำหรับการตรวจสอบว่ามีการเปลี่ยนแปลงไฟล์คีย์หรือไม่ หากคุณติดตั้ง RKHunter ตอนนี้และเรียกใช้มันจะตรวจจับการรวมรูทคิทจำนวนมาก แต่มันจะไม่ตรวจพบแบ็คแบ็คที่ผู้โจมตีเปิดในระบบปฏิบัติการหรือแอพพลิเคชั่นที่คุณใช้
ตัวอย่างเช่นคุณสามารถแอบเข้าไปในคอมพิวเตอร์สร้างผู้ใช้ใหม่มอบสิทธิ์ SSH และ sudo ให้พวกเขาแล้วทำความสะอาดหลังจากนั้นออกจากการกำหนดค่าที่ถูกต้องตามกฎหมายและไม่มีรูทคิทแล้วกลับมาใหม่ในภายหลังและทำสิ่งชั่วร้ายของคุณ
สิ่งที่ดีที่สุดที่ต้องทำคือดูว่าพอร์ตใดบ้างที่มีบริการที่รับฟังอยู่จากนั้นดูที่การกำหนดค่าของบริการเหล่านั้นทั้งหมดและตรวจสอบให้แน่ใจว่าพอร์ตเหล่านั้นถูกต้องตามกฎหมายทั้งหมด จากนั้นดูที่การกำหนดค่าไฟร์วอลล์ของคุณและล็อคพอร์ตที่คุณไม่ต้องการทั้งในและนอก จากนั้นทำการติดตั้ง RKHunter และอื่น ๆ เพื่อดูว่าสคริปต์ตัวเล็กบางตัวทำชุดคิทรูทไว้ที่นั่นอย่างไม่เป็นระเบียบหรือไม่
การพูดอย่างตรงไปตรงมามันอาจจะน้อยกว่าที่จะทำในสิ่งที่ JJ แนะนำและสร้างใหม่มากกว่าการทำให้แน่ใจว่าคอมพิวเตอร์ไม่ได้ถูกบุกรุก มันเป็นข้อมูลที่มีค่าไม่ใช่ระบบปฏิบัติการและการตั้งค่า (นอกเหนือจากเวลาทำการในการตั้งค่า)
คุณจะไม่มีทางแน่ใจได้เลยว่าจะไม่มีใครแตกอย่างฉลาดกว่าคุณ