Falls man kein filebasierendes Intrusion Detection System wie Tripwire oder Samhain verwendet, dann ist es schwierig herauszufinden, ob Dateien (v.a. Utilities wie ps, ls, etc.) durch einen Einbrecher verändert wurden.
Die KnownGoods-Seite ist da eine Hilfe, sie bietet für diverse Linux- und Unix-Versionen MD5-Hashes für die mitgelieferten Files an, d.h. bei Verdacht kann man die wichtigsten Programme überprüfen ohne eine Neuinstallation auf einem anderen Rechner durchzuführen um an die MD5-Summen zu kommen.