5.Rpm检查 
# rpm –Va 
输出格式: 
S – File size differs 
M – Mode differs (permissions) 
5 – MD5 sum differs 
D – Device number mismatch 
L – readLink path mismatch 
U – user ownership differs 
G – group ownership differs 
T – modification time differs 
注意和这些相关的 /sbin, /bin, /usr/sbin, and /usr/bin 
平时养成安装第三方文件时check MD5的习惯,呵呵,要不太恐怖了 
运行的时候会出很多5或者missing的提示,如果不是上面及格目录的,不用太注意 
6.Network检查 
# ip link | grep PROMISC 
正常网卡不该在promisc模式,当然安全server除外,否则可能是有人入侵在sniffer 
# lsof –i 
# netstat –nap 
察看不正常打开的TCP/UDP端口,嘿嘿,需要平时注意,比较,好像我没这样用心过:) 
# arp –a 
这个更恐怖了,难道叫人document所有的MAC地址先 
7.Schedule检查 
注意root和UID是0的schedule 
# crontab –u root –l 
# cat /etc/crontab 
# ls /etc/cron.*