GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Welche Dateien werden am häufigsten mit der Dateiintegritätsüberwachungssoftware überprüft?

Sie sollten (fast) alle überwachen die Dateien.

Angenommen, dieses System ist nur eine Hash-Datenbank, dann gibt es einige Dateien, die Sie überspringen sollten:

  • alles in /proc (es gibt hier aber eine Menge nützlicher Dinge für Rootkit-Jäger)
  • Protokolldateien (es gibt Tools, die eine heuristische Analyse dieser Dateien durchführen)
  • Dateien, die Dateisysteme enthalten (dies würde Loopback-Dateisysteme und Datenbankdateien einschließen - aber Sie möchten wahrscheinlich die 'Dateien' in der Datei überprüfen).
  • Austauschbereich

(Der schwierige Teil besteht darin, einen Prozess zum ordnungsgemäßen Auditieren der Änderungen einzurichten)


Sie sind sich nicht sicher, welches Dateiintegritätsüberwachungssystem Sie verwenden, aber die meisten kommerziellen Dateiintegritätsüberwachungssysteme wie Verisys und Tripwire können so konfiguriert werden, dass sie die relevanten Dateien „automatisch“ überwachen.

Sie teilen ihnen beispielsweise mit, dass Sie Windows Server 2008 und Microsoft SQL Server 2008 ausführen, und sie überwachen dann die entsprechenden Dateien und Registrierungseinträge.


Linux
  1. Überprüfung der Integrität von Dateien mit md5sum

  2. Dateien mit Leerzeichen im Namen durchlaufen??

  3. 7zip, Xz, Gzip, Tar usw. — Was sind die Unterschiede?

  4. Was sind Sparse-Dateien in Linux?

  5. Was sind die Unterschiede zwischen grep, awk und sed?

Einfache Möglichkeit, Dateien mit dem Cat-Befehl zusammenzuführen

So finden Sie Dateien mit Dutzenden von Kriterien mit dem Bash-Suchbefehl

was ist der zuverlässigste befehl, um die tatsächliche größe einer datei zu finden linux

Was sind die Unterschiede zwischen lsof und netstat unter Linux?

Was sind die verschiedenen Möglichkeiten zum Festlegen von Dateiberechtigungen usw. unter gnu/linux

Welche Befehle sind im %pre-Abschnitt einer Kickstart-Datei unter CentOS verfügbar?