Compare a configuração do Linux com o padrão

0

Meu sistema não atualiza. Eu suspeito que foi violado. Existe uma maneira de comparar a configuração do sistema com a versão padrão que deve estar nesta data e na versão do kernel?

Meu sistema atual é o Debian, mas estou interessado em saber se algum sabor do Linux suporta esse recurso.

Eu quero ver quais pacotes devem estar lá por padrão, quais coisas extras (e por que) estão instaladas, quais pacotes não são oficiais ou têm versões incompatíveis. Eu também quero ver quais arquivos fora / home não são desses pacotes. Qualquer coisa que me dê uma dica sobre a diferença de configuração do servidor de sua versão normal padrão.

    
por anatoly techtonik 19.03.2015 / 06:13

2 respostas

2

Havia tal forma, mas você precisava se preparar para isso já. (Mais ou menos como as pessoas do seguro contra incêndios não lhe venderão uma nova política para um casco fumegante.)

Os dois programas mais comuns que fazem isso são AIDE e Tripwire . Eles examinam seu sistema, criam um banco de dados do que está lá e permitem que você o salve em um meio de armazenamento durável fora da máquina, para que você possa fazer comparações posteriormente.

O mais próximo que você pode vir dos recursos da máquina em um tipo Debian Linux é verificar o banco de dados de pacotes via debsums . (Os Linuxes baseados em RPM podem fazer o mesmo, via rpm -qV .) Observe a advertência no final da página man: Você não pode confiar na saída dessas ferramentas de uma perspectiva de segurança porque um invasor suficientemente inteligente e motivado poderia ter modificou os bancos de dados para relatar que "está tudo bem". Além disso, os arquivos nos quais esta ferramenta se baseia são opcionais; nem todos os pacotes os terão.

    
por 19.03.2015 / 09:07
0

Ok. Deixe-me registrar como eu vejo isso. Sinta-se à vontade para editar os comandos atuais.

  1. Descubra a versão exata do seu sistema (Ubuntu 15.10)
  2. Criar contêiner remoto com o mesmo sistema
  3. Atualizar pacotes para máquina local e para remoto
  4. Compare os arquivos na caixa local e remota de forma recursiva

O maior problema é o ponto 4 - como comparar local / com remoto /?

    
por 07.11.2015 / 22:19