Katera distribucija Linuxa? Kateri požarni zid, njegova nastavitev? Je sistem bil redno update/posodobljevan? Ali je root password bil sestavljen iz različnih alpha & numeričnih znakov, dovolj dolg? Se ga je menjavalo vsakih nekaj mesecev? Način vdora je poznan? [rootkit, ...], je poznana ranljivost OS, ki je omogočila vdor? "... Reinstall pomaga do te mere, da se namesti nove verzije programov (pri katerih so znane varnostne luknje po moznosti ze zakrpane), ce je nekdo uporabil nek 0-day exploit, bo OS spet pohackan. V takem primeru pomaga samo tocna analiza incidenta. ... PC se prečekira za sumljivimi servisi in povezavami na internet; Windowsi: Aktivne povezave se lahko preveri s TCPView for Windows, ... Procese se pregleda s Process Explorer for Windows ... Pregleda se, kaj se še zažene ob zagonu računalnika z AutoRuns for Windows ... Pogleda na firewall-u če so kakšni sumljivi porti odprti ... Linux - prečekira se: var/log, etc/hosts, firewall [notranje, zunanje povezave], ... ! "Pri pohackanem administratorskem/root racunu nicemur od tega ne mores vec zaupati. Napadalec, ki je postal root/administrator, je v najslabsem primeru lahko nalozil nek modul za jedro, ki skriva datoteke ali pa prikazuje drugacno vsebino. Da ne govorimo o tem, da je lahko najverjetneje kot root hacker datoteke tudi sam spremenil. Torej kakrsnikoli logi s tega racunalnika so po hacku bolj malo vredni. Z nekega tretjega (zaupanja vrednega) racunalnika, ki se nahaja znotraj iste mreze bi lahko se kaj ugotovil. Ce je recimo tam tekel kaksen IDS... http://en.wikipedia.org/wiki/Intrusion-detection_system Snort http://en.wikipedia.org/wiki/Snort_(software) ... " Analiza vdora v Ubuntu strežnik http://slo-tech.com/forum/t280942#crta Hekerski vdor v računalnik http://slo-tech.com/forum/t259248#crta Tehnike vdorov http://209.85.129.132/search?q=cache:rvWae...lient=firefox-a