lug-bg: RE: lug-bg: Сое за ледене на айлове
- Subject: lug-bg: RE: lug-bg: Сое за ледене на айлове
- From: "Vesselin Markov" <vm@xxxxxxxxxxxxxxx>
- Date: Tue, 8 Mar 2005 11:45:37 +0200
Не е необходимо и желателно да се гледат всички файлове в / след като много
от тях търпят промени във времето. Това което би те интересувало е в
/bin
/usr/bin
/usr/local/bin
/usr/libexec
/sbin
/usr/sbin
/usr/local/sbin
/lib
/lib/tls
/usr/lib
и каквото още казва $PATH и ld.so.conf. Можеш да вземеш PGP, MD5, SHA1 и пр.
подписи.
Тази информация е добре да я имаш на непрезаписваем носител.
С find можеш да разбереш кога е променян файл, независимо от това дали тази
информация е променяна от utime(2) -- напр. touch -t/-r :)
Ако си решил да се довериш само на пакетната система следват различни
възможни подходи.
Нищо от това горе би ти вършило работа ако системата ти е компрометирана и
системните извиквания са променени подходящо.
-----Original Message-----
From: owner-lug-bg@xxxxxxxxxxxxxxxxxx
[mailto:owner-lug-bg@xxxxxxxxxxxxxxxxxx]
Sent: Tuesday, March 08, 2005 10:49 AM
To: lug-bg@xxxxxxxxxxxxxxxxxx
Subject: Re: lug-bg: Сое за ледене на айлове
On Tue, 8 Mar 2005 10:32:50 +0200
Aleksandar Valchev <hippo@xxxxxxxxxxxxxxxxxx> wrote:
> Здравейте,
> искам да Ви питам дали има софтуер за следене на файлове т.е. да ми
> казва дали даден файл е променен (или подменен).
> Трябва ми защото като ми подменят библиотеките да знам, че са го
> направили и точно кои са подменени.
>
> Поздрави
> Александър
>
cd /
find -type f -exec md5sum -b >> /var/cache/checksums.md5 '{}' ';'
Можеш да погледнеш install-log
Но тези решения са в случай ,че не ползваш дистрибуция ,която има пакетна
система. Иначе ползваи средствата на съответната пакетна система.
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|