1. indítás SINGLE user módban.
2. mount v umount a / könyvtárra
3. fsck
4. Ha hibátlan a fájlrendszer, akkor nekiállhatsz a rootkittet megkeresni… :-)))
4. A /dev/ könyvtárakat nézd át!
5. HA rootkitt volt, akkor a /var/log könyvtár is le van törölve tisztára…
6. Vagy teljes újratelepítés, vagy a /bin, /sbin, /usr/bin, /usr/sbin fájljait egyesével átnézni, a telepítõ cd-hez. A fájlok dátuma ki van cserélve, csak a hosszát érdemez nézni!!. Ami változott azt újratelpíteni..
6. aide telepítése a tiszta rendszerre.
7. ftp patch telepítése….
8. a logok átirányítása másik könyvtárba…. ne a /var/log-ba menjen. Ehhez az /etc/logrotate.conf és az /etc/logrotate.d könyvtárban kutatkodj.
Ha szerencséd volt, akkor csak a fájlrenszer sérült……
legutóbbi hsz