Você pode ver o software de monitoramento de integridade de arquivos .
Basicamente, eles são projetados para detectar a introdução de rootkits nos sistemas de arquivos, mas no núcleo eles têm um banco de dados para arquivos com meta-informação (checksum, hashes) e monitoram arquivos que foram alterados ou adicionados sob um conjunto de diretórios você quer.O mais antigo sobre o qual eu ouvi falar é o Tripwire , mas uma versão de código aberto foi criado chamado AIDE . Um mais recente é OSSEC recomendado em link .