Il existe des rootkits scanners pour linux, par exemple:
Mais comment pourrais-je être averti sur un bureau?
Est-il possible d'obtenir une alerte si le scanner a trouvé quelque chose?
Vous pouvez utiliser le script ici pour être averti par une notification zenity
sur votre bureau
voir: Exécutez rkhunter régulièrement sur un système de burea
Après avoir installé chkrootkit, il ajoute une crontab dans /etc/cron.daily/chkrootkit
script "J'utilise Debian Wheezy"
chaque journal d'exécution quotidienne de chkrootkit dans un $LOG_DIR/log.today
, vous pouvez ensuite créer un démon qui suit les modifications dans le fichier journal et vous envoyer un e-mail ou exécuter quelque chose pour vous alerter.