chkrootkit

たいしたものではないけど。chkrootkitを導入。

Solaris2.6、2.8だけども別段むづかしくなく、READMEどおりmake sense.

と思ったらMakefileの中の2行をuncommentしろってあるのね。

CFLAGS=-DSOLARIS2とLDFLAGS=-lsocketが追加の様子。



いれただけでは手動チェックなんて楽しくないのでcronに登録。

mail送信するようにセット。sendmailの場合はmailxでさくっと送れる。

qmailはぁ?・・・qmail-injectってtitleつけるラインオプションないのか

適当に/tmpにfileをecho echo echoでそれを食わせる。

毎日not infectedみるのもあれだし、./chkrootkit -qでね