Если бы весь сервер был, то понятно дело, по расследованию вторжения можно порекомендовать вот эту подборку описаний
http://rusmafia.org/linux/security-check-apps
Правда про "арахис в зубы" не очень понял, что имелось ввиду? Не вручную же сравнивать вы все предлагаете? Я имел ввиду сделать рекурсивный diff директории и сразу посмотреть все изменения на предмет желательных/нежелательный, своих/инородных. И все в общем-то.