これらのLinuxディレクトリのファイルはどのくらい頻繁に変更されますか? [閉鎖]

これらのLinuxディレクトリのファイルはどのくらい頻繁に変更されますか? [閉鎖]

現在、ファイル整合性チェックを実行するためのホストベースの侵入検知システムを探しています。監視を開始するファイル/ディレクトリがあります。

  • /ゴミ箱
  • /sbin
  • /usr
  • /選択する
  • /lib64
  • /根
  • /etc(passwd/shadowを除く)
  • /boot/grub/grub.conf (すべての /boot を grub したい)

ログとキャッシュファイルの変更を除外しました。

私はこのディレクトリにファイルとさまざまなプログラムがあることを知っていますが、そのプログラムが変更されているかどうかを確認するのが困難です。つまり、どのくらいの頻度で更新またはパッチが適用されますか?ユーザー/管理者はどのくらいの頻度で使用/変更されますか?ありがとうございます。

ベストアンサー1

@Kusalanandaが彼らの意見に正しい。あなたの質問に対する回答は、特定のオペレーティングシステムインスタンスの構成とワークロードにのみ適用されるため、通常の方法でのみ回答できます。

見つけるには何をインストールする必要がありますか?どのファイルレジスタ変更の種類とどのくらいの頻度オリジナル」引き継ぎ鉄線「(TW)は、さまざまな* nixシステムで特定のファイルの変更を監視および警告するためのFOSSツールです。私はこのツールをDebianベースのシステムで広く使用しています。

TWは実装と調整に非常に時間がかかりますが、TWから得られる情報は非常に細分化されています。ファイルがシステムに存在する限り、すべてのファイル(ログ、キャッシュなどを含む)を除外できます。そのために」どの「そして」」。

のための」どのくらいの頻度「TWのcsvタイプの出力にはカスタマイズされた後処理が必要です。

HTH。

おすすめ記事