Suite à la faille nommée "heartbleed" ( http://heartbleed.com/ ) relative à OpenSSL, après avoir mis à jour votre système via votre gestionnaire de paquets favoris, vous pouvez exécuter la commande suivante qui vous listera l'ensemble des processus utilisant encore les anciennes librairies (chargées en mémoire au lancement des services) :
grep -l 'libssl.deleted' /proc//maps | tr -cd 0-9\n | xargs -r ps u
Sinon il existe aussi un ensemble de patch à appliquer au noyau pour "renforcer" sa sécurité : http://grsecurity.net/
OVH propose des noyaux compilés avec grsec
android pentest