С chkrootkit можете да проверявате редовно система за признаци на руткит. chkrootkit търси известни подписи в trojaned системни двоични файлове. Той също така проверява дали интерфейсът е в безразборни режим, за lastlog заличавания, за wtmp заличавания, за wtmpx заличавания, за признаци на LKM троянски коне и за utmp заличавания. Спринт chkrootkit като Cron прави този много полезен инструмент за сигурност. chkrootkit е достъпно на FreeBSD и може да се инсталира през пристанището (ports) директория.
Задължително трябва да сте root.
Предвижете се до ports и инсталирате chkrootkit чрез следната команда :
След като е инсталиран просто стартирайте приложението в конзола. За най-голяма автоматизация я сложете в crontab примерно проверявайки и входящият/изходящият трафик на mail :