Хочу проверить не были ли изменены какиелибо фалы в системе за время моего отсутствия.
Знаю есть пакет app-forensics/aide который по крону создаёт и проверяет собственную базу сигнатур файлов системы. Если его установлю сейчас, то мою задачу это не решит т.к. база сигнатур будет не актуальна. Да и не хочется после каждого emerge -pvuND world запускать пересборку этой его базы.
Может есть лёгкий способ проверить все файлы по уже имеющейся базе portage, которая сожержит md5 всех установленных файлов системы (кроме конфигов и бинарников которые вы созжали вручную.)?
типа equery k world
может типа for p in $(cat /var/lib/portage/world); do equery k $p; done
c0bain
А она содержит?
Пожалуйста, не описывайте своё железо в подписи
Текстовый редактор vi имеет два режима работы: в первом он пищит, а во втором — всё портит.
ага. когда emerge
ага. когда emerge ставит пакет он mtime и md5 каждого файла сохраняет.
Вроде нашёл чтото подходящии для себя, проверяет все файлы из всех пакетов
qcheck -aP.S. будте осторожны, при использовании prelink - он модифицирует файлы уже после установки.
Как уже сказали
Как уже сказали qcheck. Но не совсем то что нужно. Во первых это лежит в базе установленных пакетов на той же машине. Если известно что это генто то при замене бинаря можно подправить и базу, и проверялку. Контрольные суммы, как впрочем и проверялку желательно держать отдельно, в недоступном хацкиру месте. Во вторых там контролируется не токмо бинари, но и конфиги (ежели они входят в поставку). Потому проверка пестрит сообщениями о модификации и распыляет внимание. В третьих оно никак не контролирует файлики, которые в пакет не входят (те же конфиги).
ИМХО слепок (ежели он нужен) лучше делать руками исходя из потребностей. Причем до того как вы подумали что вас сломали. Стандартная тузла вычисляющая и контролирующая суммы называется как ни странно md5sum. Контроль производить с ливсидишника.
:)
И почему мне кажется, что её зовут скорее [хотя бы]
sha256sum?.. ;)--
Live free or die
:wq
--
Live free or die