Quais arquivos Unix precisam ter sua integridade monitorada e por quê? [fechadas]

1

Eu estou aprendendo sobre integridade de arquivos e queria proteger alguns arquivos, eu já notei shadow, passwd e passwd_backup, mas eu queria saber se há muitos mais e também por que eles precisam ser monitorados?

    
por justinmartin123 10.10.2016 / 16:44

1 resposta

2

Essa é uma pergunta difícil, pois dependerá muito do que você está fazendo no servidor.

Primeiro de tudo, é a sua área de trabalho ou um servidor? Se é o seu computador pessoal, você está bem com o que você já tem.

Se você estiver em um servidor, poderá monitorar todos os seus arquivos de configuração para verificar se algo mudou no servidor. Por exemplo, se você estiver executando o PostgreSQL, pode ser uma boa idéia monitorar o pg_hba.conf.

Você também pode gerenciar seu servidor com ferramentas como fantoche, chef ou ansible. Com essas ferramentas, você pode facilmente forçar o conteúdo de um arquivo. Se você modificá-lo, o fantoche apenas o redefinirá para o valor padrão. Se você quiser modificá-lo, você tem que fazê-lo através da sua ferramenta de gerenciamento de configuração.

A melhor maneira de descobrir o que é útil para você é instalar o servidor e verificar quais arquivos você modifica durante a configuração do servidor. Então você pode monitorar esses arquivos para garantir que ninguém está modificando seu servidor.

Boa sorte

    
por 10.10.2016 / 17:17

Tags