Linux-ontwikkelaars moeten pc op malware controleren
04-10-2011,09:54 door
Volgens Kroah-Hartman moet iedereen zijn of haar systeem op mogelijke aanvallen controleren. De beste manier is om het systeem opnieuw te installeren. Voor de installatie is het echter verstandig om het systeem op malware te scannen, bijvoorbeeld via chkrootkit, de ossec-rootcheck tool of Rootkit-hunter. Daarnaast kan men de signatures van geïnstalleerde software vergelijken, gesigneerde packages controleren en verdachte packages verwijderen.
Forensics
Andere sporen zijn mogelijk via een liveCD te vinden. Ontwikkelaars moeten dan naar verdachte scripts kijken die bij het opstarten worden geladen en verdachte directories. Ook vreemde logberichten kunnen mogelijk op een gehackt systeem duiden.
Kroah-Hartman benadrukt dat deze tips geen garantie zijn dat een aanval ook wordt opgemerkt. "Er zijn veel aanvallers, sommige geavanceerder dan anderen. Je moet altijd alert zijn op onverwacht gedrag op de systemen waarmee je werkt."








Gerelateerde artikelen:
Tags:

