CentOS 系統RPM 安全檢查

2021-09-03 10:47:58 字數 1377 閱讀 6544

執行下面的命令可以檢查rpm包安裝後發生了什麼改變

**的意思是

s file size differs

m mode differs (includes permissions and file type)

5 digest (formerly md5 sum) differs

d device major/minor number mismatch

l readlink(2) path mismatch

u user ownership differs

g group ownership differs

t mtime differs

p capabilities differ

以 /etc/watchdog.conf為例

s.5....t. c/etc/watchdog.conf

第乙個字母s,是檔案size發生了變化

第二個是數字5,是檔案的md5值發生了變化

第三個字母t,是mtime發生了變化

第四個字母c,是change的縮寫。

可以看出,這個檔案在watchdog軟體包安裝後,發生了編輯行為。由於是配置檔案發生修改,基本可以視作正常的,如果是二進位制檔案被修改,就值得注意了。

centos系統之rpm包管理

在linux上,乙個軟體包通常由二進位制程式,庫檔案,配置檔案和幫助檔案組成。其中 二進位制程式一般都放在 bin,sbin,usr bin,usr sbin,usr local bin和 usr local sbin這幾個目錄下邊 庫檔案都放在 lib,lib64,usr lib,usr lib6...

阿里雲標準 CentOS7安全檢查

身份鑑別 檢查系統空密碼賬戶 在 etc login.defs 中將pass warn age引數設定為7 14之間,建議為7 pass warn age 7 同時執行命令使root使用者設定生效 chage warndays 7 root身份鑑別 確保root是唯一的uid為0的賬戶,除root以...

Linux安全檢查

檢查裝置密碼複雜度策略 1.檢查密碼複雜度策略中設定的大寫字母個數 2.檢查密碼複雜度策略中設定的數字個數 3.檢查密碼複雜度策略中設定的特殊字元個數 4.檢查密碼複雜度策略中設定的小寫字母個數 redhat系統 修改 etc pam.d system auth檔案,suse9 修改 etc pam...