ajja skrev:Det är troligtvis inte något bekymmer, varningen kommer sig mest av att de är dolda och att programmet vill göra dig uppmärksam på det.
Vill i sammanhanget slå ett slag för programmet Aide som till skillnad från de bägge ovan nämnda först skapar en databas över systemet som sedan används som referens.
Det första man gör är att konfigurera Aide genom att tala om för programmet vilka platser som skall kontrolleras resp. uteslutas från kontrollen.
Sedan skapar man databasen som man sedan bör förvara på en annan plats (CD, minnespinne).
Aide är lite svårare att använda men rätt använt så finns det troligtvis ingen inkräktare som klarar att ändra i dina filer för att dölja sitt intrång utan att du upptäcker det samma med rootkit.
Låter som något liknande "tripwire". Men då lär man egentligen även lägga tripwile/Aide binärfilen på en egen CD, och sen boota från den, då en möjlig inkräktare mycket väl kan ha lagt in sina egna versioner av programen, men även ändrat i md5sum, eller lagt till egna moduler till kärnan för att dölja sina spår.