Как обнаружить изменения файлов

Как обнаружить изменения файлов

Поскольку Linux уязвим для ряда похожих уязвимостей, как и Windows. Я пытаюсь найти демон, который каталогизирует и оповещает меня/пользователя о любых изменениях файлов, а также о добавлении файлов. Есть ли такой или мне нужно создать свой собственный?

решение1

Вам нужна система обнаружения вторжений. Я уже некоторое время спокойно пользуюсь AIDE, она может отправлять ежедневный отчет по электронной почте с изменениями в файлах, чтобы вы могли его просмотреть.

http://aide.sourceforge.net/

Другая возможность — это Самайн, я только что нашёл его, выполнив apt-cache search intrusion.

Это всего лишь два варианта, но их гораздо больше, так что вам, скорее всего, не придется разрабатывать свой собственный.

О, и есть еще Tripwire, прародитель всех этих программ, хотя он, похоже, стал «бесплатно-коммерческим»:http://www.tripwire.org/

Связанный контент