• XSS.stack #1 – первый литературный журнал от юзеров форума

Как найти измененные файлы в директории?

Решение
Установка пакета для создания хэшей
apt-get install md5deep

Создание хэшей в директории
md5deep -r -s /directory1 > dir1hashes

Для проверки изменений
md5deep -r -X dir1hashes /directory1
Пожалуйста, обратите внимание, что пользователь заблокирован
Установка пакета для создания хэшей
apt-get install md5deep

Создание хэшей в директории
md5deep -r -s /directory1 > dir1hashes

Для проверки изменений
md5deep -r -X dir1hashes /directory1
 
Решение
Создание хэшей
Все верно. ТОлько делать хэши нужно было раньше.
Хорошим тоном является хэшить все на этапе ПостУстановки\настройки системы.
Потом что то доустановили\изменили - реХэш
 
Есть еще утилита auditd.
Можно мониторить любой системный вызов, кем был вызван, какой файл и тд

Пример с директорией
Устанавливаем
apt\yum install auditd
Создаем правило, на мониторинг чтения\записи\выполнения\изменения прав директории /home/user/
auditctl -w /home/user/ -p rwxa
Смотрим что насобирало
ausearch -f /home/user/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх