• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Отслеживание изменений в файловой системе linux

Moriarty

Местный
Сообщения
90
Реакции
232
777 руб.
Telegram
Jabber
Иногда необходимо отслеживать файловую систему на правки.
Например дабы видеть деятельность руткитов. Под эту задачу есть много тулз. Тот же Inotify. Но к сожалению он не показывает изменение checksum.
Поэтому я выбрал AIDE (Advanced Intrusion Detection Environment)

Суть системы – она создаёт свою базу данных директорий и файлов, и периодически отслеживает изменения в них.

iu


Установка и настройка очень проста. Конф.файл находится по адресу /etc/aide.conf
Ставим на убунту/дебиан:
Код:
apt-get install aide or aptitude install aide
http://packages.qa.debian.org/a/aide.html
 

carson

Участник
Сообщения
0
Реакции
1
0 руб.
Извиняюсь, не ставил эту утилиту для проверки, наверняка она обладает бОльшими возможностями, но, поставленную топикастером задачу можно решить встроенными утилитами в любом уважающем себя дистрибе линукса.

Покажет в порядке убывания изменения файлов в нынешней директории где вы находитесь.
Код:
 stat -c "%y %s %n" *
Или
Код:
ls -lt | cut -d" " -f6-


Да много можно накрутить, к примеру
Отобразить файлы в указанной директории которые были изменены в течение последних 10 дней
Код:
find /usr/bin -type f -mtime -10
find /home/root/ -type f -mtime -10
 
Последнее редактирование:
Сверху Снизу