博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CentOS 系统RPM 安全检查
阅读量:6543 次
发布时间:2019-06-24

本文共 1001 字,大约阅读时间需要 3 分钟。

运行下面的命令可以检查rpm包安装后发生了什么改变

# rpm -VaS.5....T.  c /etc/watchdog.confS.5....T.  c /etc/xinetd.d/tftpS.5....T.  c /etc/rc.d/rc.localS.5....T.  c /etc/sysctl.confS.5....T.  c /etc/bashrcS.5....T.  c /etc/dhcp/dhcpd.conf....L....  c /etc/pam.d/fingerprint-auth....L....  c /etc/pam.d/password-auth....L....  c /etc/pam.d/smartcard-auth....L....  c /etc/pam.d/system-authS.5....T.  c /etc/security/limits.confS.5....T.  c /etc/postfix/main.cfS.5....T.  c /etc/ssh/sshd_configS.5....T.  c /etc/nanorcS.5....T.  c /etc/httpd/conf/httpd.conf

代码的意思是

S file Size differsM Mode differs (includes permissions and file type)5 digest (formerly MD5 sum) differsD Device major/minor number mismatchL readLink(2) path mismatchU User ownership differsG Group ownership differsT mTime differsP caPabilities differ

以 /etc/watchdog.conf为例

S.5....T. c /etc/watchdog.conf

第一个字母S,是文件size发生了变化

第二个是数字5,是文件的md5值发生了变化

第三个字母T,是mtime发生了变化

第四个字母c,是change的缩写。

可以看出,这个文件在watchdog软件包安装后,发生了编辑行为。由于是配置文件发生修改,基本可以视作正常的,如果是二进制文件被修改,就值得注意了。

转载地址:http://lqado.baihongyu.com/

你可能感兴趣的文章
SONY控制键盘JX-11,EVI-D70P控制方案
查看>>
项目经理必备 - 项目绩效测量工具EVM详解(上)
查看>>
Spring AOP 之二:Pointcut注解表达式
查看>>
在普通台式机上搭建服务器虚拟化架构Esxi平台
查看>>
电话线路 30B+D 名词解释
查看>>
python字典嵌套字典实例
查看>>
吉炬消费系统软件输入密码后无法打开软件界面故障处理
查看>>
Hibernate学习系列————注解一对多双向实例
查看>>
Cannot load from mysql.proc
查看>>
网络运维之 EX4200消除var分区使用过高的告警
查看>>
【最好的流程是没有流程】
查看>>
Apache Thrift 教程
查看>>
Python Epoll
查看>>
AS3歌词同步详解
查看>>
单例模式
查看>>
Linux环境NetBeans字体通用抗据齿解决方法
查看>>
Eclipse的花括号(brace)的输入偏好问题
查看>>
Android开发 获取当前activity的屏幕截图
查看>>
工作记录
查看>>
nginx 新语法 limit_conn_zone 替换 limit_conn 用法
查看>>