GNU/Linux >> Tutoriels Linux >  >> Linux

Quels sont les fichiers les plus courants à vérifier avec le logiciel de surveillance de l'intégrité des fichiers ?

Vous devriez surveiller (presque) tous les fichiers.

En supposant que ce système n'est qu'une base de données de hachage, vous devez ignorer certains fichiers :

  • tout dans /proc (il y a beaucoup de choses utiles ici pour les chasseurs de rootkit)
  • fichiers journaux (il existe des outils qui feront une analyse heuristique de ces fichiers)
  • fichiers contenant des systèmes de fichiers (cela inclut les systèmes de fichiers en boucle et les fichiers de base de données - mais vous voudrez probablement vérifier les "fichiers" à l'intérieur du fichier).
  • espace d'échange

(le plus difficile est de mettre en place un processus pour auditer correctement les modifications)


Vous ne savez pas quel système de surveillance de l'intégrité des fichiers vous utilisez, mais la plupart des systèmes de surveillance de l'intégrité des fichiers commerciaux tels que Verisys et Tripwire peuvent être configurés pour surveiller "automatiquement" les fichiers pertinents.

Par exemple, vous leur dites que vous utilisez Windows Server 2008 et Microsoft SQL Server 2008, puis ils surveillent les fichiers et les entrées de registre applicables.


Linux
  1. 7zip, Xz, Gzip, Tar, etc. - Quelles sont les différences ??

  2. Comment vérifier l'intégrité d'un fichier avec la somme de contrôle md5

  3. Quelles sont les différences entre grep, awk et sed ?

  4. Quelle est la limite maximale de fichiers ouverts sous Linux ?

  5. Quelles sont les différentes façons de définir les autorisations de fichiers, etc. sur gnu/linux

Un moyen facile de fusionner des fichiers avec la commande Cat

Comment rechercher des fichiers avec des dizaines de critères avec la commande Bash Find

quelle est la commande la plus fiable pour trouver la taille réelle d'un fichier linux

Quelles sont les différences entre lsof et netstat sous Linux ?

Quel est le concept de création d'un fichier avec zéro octet sous Linux ?

Quelles sont les implications en termes de performances pour des millions de fichiers dans un système de fichiers moderne ?