[Linux-Biella] Come prevenire/intercettare l'installazione di un rootkit

Cristiano Deana linux@bilug.linux.it
Mon, 14 Oct 2002 10:25:42 +0200


Il giorno Monday 14 October 2002 09:36, Federico Villa mi scriveva:

>   Come prevenire/intercettare l'installazione di un rootkit
[mega=taglio]
> FEderico

Insomma... avere un sysadmin serio che abbia il tempo di badare alla 
sicurezza ;)
A tutto quello aggiungerei comunque l'impossibilita' di riavviare la macchina 
da remoto (se mi bucano e han la possibilita' di riavviare con u nuovo kernel 
sono a piedi) con un semplice flobby blank inserito, attenta analisi 
utenti/gruppi/demoni. analisi delle path, soprattutto se ha un ftp/http 
server o un db. etichetta sul monitor con scritto "tocca sta console e sei un 
uomo morto".

-- 
Cristiano Deana - FreeCRIS
Biella. ICQ 1389703
"Ho iniziato a usare FreeBSD perche' m$ usava me. ed e' spiacevole"