[Linux-Biella] Come prevenire/intercettare l'installazione di un rootkit
Cristiano Deana
linux@bilug.linux.it
Mon, 14 Oct 2002 10:25:42 +0200
Il giorno Monday 14 October 2002 09:36, Federico Villa mi scriveva:
> Come prevenire/intercettare l'installazione di un rootkit
[mega=taglio]
> FEderico
Insomma... avere un sysadmin serio che abbia il tempo di badare alla
sicurezza ;)
A tutto quello aggiungerei comunque l'impossibilita' di riavviare la macchina
da remoto (se mi bucano e han la possibilita' di riavviare con u nuovo kernel
sono a piedi) con un semplice flobby blank inserito, attenta analisi
utenti/gruppi/demoni. analisi delle path, soprattutto se ha un ftp/http
server o un db. etichetta sul monitor con scritto "tocca sta console e sei un
uomo morto".
--
Cristiano Deana - FreeCRIS
Biella. ICQ 1389703
"Ho iniziato a usare FreeBSD perche' m$ usava me. ed e' spiacevole"