1

Моя система была взломана, и я переустанавливаю систему, не подключаясь к Интернету.

Я читаю где-то, чтобы сохранить какой-то файл (например, PS) где-то,
так что я могу проверить, были ли эти файлы изменены, когда я подозреваю, что они снова скомпрометированы.

Я не могу вспомнить, какие файлы сохранить, ни сообщения.

Какие файлы я должен сохранить, чтобы узнать, что что-то происходит быстро в следующий раз.

Спасибо!

1 ответ1

0

Вы думаете о системах обнаружения вторжений, или IDS.

Распространенным выбором на Ubuntu является tripwire.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .