Como você detecta mudanças de arquivos?

2

Desde que o Linux é vulnerável a um número de vulnerabilidades semelhantes como o Windows. Eu estou tentando encontrar um daemon que cataloga e alerta-me / usuário de qualquer e todas as alterações de arquivo, bem como adições de arquivo. Existe um lá fora ou eu tenho que fazer um dos meus próprios?

    
por Miphix 20.08.2014 / 21:04

1 resposta

5

O que você quer é um sistema de detecção de intrusão. Eu usei o AIDE confortavelmente por um tempo, ele pode enviar um relatório de e-mail diário com alterações nos arquivos, para você revisar.

link

Outra possibilidade é o samhain, eu acabei de encontrá-lo fazendo apt-cache search intrusion .

Estas são apenas duas opções, mas existem muitas outras, pelo que provavelmente não será necessário implementar as suas próprias.

OH e também há Tripwire, o avô de todos esses softwares, embora pareça ter sido "freemercial": link

    
por roadmr 20.08.2014 / 21:20