Checksummen prüfen? Gibt es doch schon: Intrusion_Detection_System (IDS). Auch welche auf Netzwerk-Ebene.
Warum unter Windows Virenscanner empfohlen werden und unter Linux nicht? Weil Windows zum Beispiel (noch) ein Sammelsurium aus Fremdquellen von Anwendungssoftware ist. Nicht dass ich den kommenden App Store Zwang für gut heiße oder besonders wirksam gegen Angriffe fände, siehe Android Play Store...
verdooft schrieb:
Unter Windows hatte ich System Explorer laufen (vorher Easyclean → Ashampoo Uninstaller), da kann ich nen Snapshot erstellen, Dateisystem/Registry komplett berücksichtigt. Arbeite ich mit dem System, erstelle einen weiteren Snapshot, kann ich die beiden miteinander vergleichen, Änderungen werden schön hierarchich angezeigt.
Sowas gibt es unter Linux auch, nennt sich find:
sudo find / -mmin -60 > result.txt
zeigt dir fein säuberlich alle geänderten oder neuen Dateien der letzten 60 min an. Lässt sich auch als result.txt abspeichern. Kannst du nun jede Stunde vergleichen oder täglich oder das automatisieren. Nur, was willst du mit den Unmengen an geänderten Dateien? Dir sie stündlich per Mail zuschicken lassen und lange Listen durchsehen? Selbst wenn: Als ob man dir da nix unterjubeln könnte.
Vielleicht macht es noch Sinn, das wenigstens auf /usr/bin, /lib etc. zu beschränken. Und dann lässt sich ja aber auch noch der Zeitstempel ausschalten, dann landen wir doch wieder bei Tools wie sha512sum etc. Oder eben früher oder später doch bei IDS, womit sich der Kreis meines Postings schließt...
Grüße, Benno