CentOS系統RPM安全檢查
執行下面的命令可以檢查rpm包安裝後發生了什麼改變
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
|
# rpm -Va S.5....T. c /etc/watchdog .conf
S.5....T. c /etc/xinetd .d /tftp
S.5....T. c /etc/rc .d /rc . local
S.5....T. c /etc/sysctl .conf
S.5....T. c /etc/bashrc
S.5....T. c /etc/dhcp/dhcpd .conf
....L.... c /etc/pam .d /fingerprint-auth
....L.... c /etc/pam .d /password-auth
....L.... c /etc/pam .d /smartcard-auth
....L.... c /etc/pam .d /system-auth
S.5....T. c /etc/security/limits .conf
S.5....T. c /etc/postfix/main .cf
S.5....T. c /etc/ssh/sshd_config
S.5....T. c /etc/nanorc
S.5....T. c /etc/httpd/conf/httpd .conf
|
程式碼的意思是
1
2
3
4
5
6
7
8
9
|
S file Size differs M Mode differs (includes permissions and file type) 5 digest (formerly MD5 sum) differs
D Device major/minor number mismatch L readLink( 2 ) path mismatch
U User ownership differs G Group ownership differs T mTime differs P caPabilities differ |
以 /etc/watchdog.conf為例
S.5....T. c
/etc/watchdog
.conf
第一個字母S,是檔案size發生了變化
第二個是數字5,是檔案的md5值發生了變化
第三個字母T,是mtime發生了變化
第四個字母c,是change的縮寫。
可以看出,這個檔案在watchdog軟體包安裝後,發生了編輯行為。由於是配置檔案發生修改,基本可以視作正常的,如果是二進位制檔案被修改,就值得注意了。
本文轉自 紫色葡萄 51CTO部落格,原文連結:http://blog.51cto.com/purplegrape/1310107,如需轉載請自行聯絡原作者
相關文章
- 如何在 CentOS 或 RHEL 系統上檢查可用的安全更新?CentOS
- 檢查系統版本
- Centos6系統RPM包安裝Zabbix3.0CentOS
- centos(linux): rpm -V 驗證rpm包安裝程式的安全CentOSLinux
- AIX系統日常檢查AI
- HP系統配置檢查
- CentOS8檢視系統版本CentOS
- 檢查RPM包是否已經安裝
- unix系統環境檢查
- MongoDB 安全&安全檢查列表MongoDB
- Windows伺服器作業系統安全配置檢查和加固方法Windows伺服器作業系統
- Linux系統檢查指令碼Linux指令碼
- Oracle ERP系統健康檢查Oracle
- OS(AIX5.3)系統檢查AI
- CentOS 6 系統優化檢測指令碼CentOS優化指令碼
- 安全帽佩戴檢測系統
- rpm安裝、升級、查詢與安全驗證
- CentOS下檢視系統版本的4種方法CentOS
- CentOS /RHEL 系統更新安全補丁的方法CentOS
- 檢視當前作業系統是ubuntu還是centos作業系統UbuntuCentOS
- 檢查貨幣是否存在SAP系統中
- 網路安全筆記-入侵檢測系統筆記
- 安全帽佩戴檢測識別系統
- 煤礦安全帽佩戴檢測系統
- CentOS 系統的磁碟空間佔用情況查詢CentOS
- 系統健康檢查利器-Spring Boot-ActuatorSpring Boot
- Windows10系統下檢查VRAM的方法WindowsVR
- SAP系統上線需要檢查的清單
- 對門控系統的攻擊面檢查
- centos7 RPM MySQL5.5CentOSMySql
- rpm包的查詢
- RPM查詢篇(轉)
- 在 RHEL 和 CentOS 上檢查或列出已安裝的安全更新的兩種方法CentOS
- Linux之RPM包管理_RPM包查詢Linux
- 使用Kubesec檢查YAML檔案安全YAML
- Win10系統怎麼利用系統診斷來檢查電腦Win10
- 安全帽反光背心穿戴識別系統 反光衣穿戴檢測系統
- 解決外匯檢查系統PSN問題