chkrootkit
たいしたものではないけど。chkrootkitを導入。
Solaris2.6、2.8だけども別段むづかしくなく、READMEどおりmake sense.
と思ったらMakefileの中の2行をuncommentしろってあるのね。
CFLAGS=-DSOLARIS2とLDFLAGS=-lsocketが追加の様子。
いれただけでは手動チェックなんて楽しくないのでcronに登録。
mail送信するようにセット。sendmailの場合はmailxでさくっと送れる。
qmailはぁ?・・・qmail-injectってtitleつけるラインオプションないのか
適当に/tmpにfileをecho echo echoでそれを食わせる。
毎日not infectedみるのもあれだし、./chkrootkit -qでね