Сравнение различий в файлах между оффлайн и онлайн образом linux

Итак, я нанял фрилансера для выполнения некоторой работы на моем сервере, требующей доступа администратора.

Прежде чем нанять его, я сделал резервную копию моей установки debian на этом сервере.

У меня есть базовый уровень доверия к этому парню, но чтобы быть уверенным, есть ли способ проверить всю установку debian на наличие различий в файлах?

Что-то, что предпочтительно выведет список каталогов, которые либо не существуют в моей автономной резервной копии, либо файлы имеют разный размер или были недавно отредактированы.

Чтобы я мог проверить любой добавленный файл конфигурации/программное обеспечение, которое он мог установить без моего согласия?

Спасибо.

0
задан 12 August 2021 в 13:38
1 ответ

Воспользуйтесь программным обеспечением для резервного копирования, чтобы создать еще одну резервную копию и просмотреть измененные файлы. Длинный список, и нет универсального способа его оценки. Возможно, выборочная проверка того, что критическая для безопасности конфигурация аутентификации не была затронута, а установленный набор программного обеспечения является разумным.

У вашего помощника не должно быть прав на запись в хранилище резервных копий, если это не входит в объем работ. В противном случае злоумышленник может изменить историю.

Рассмотрите возможность централизованного ведения журнала, а также ограничения доступа, чтобы его нельзя было изменить. syslog, возможно, дополнительный аудит или ведение журнала приложений. Также большой объем, поэтому прочитать все это не представляется возможным. Тем не менее, наличие таких журналов в безопасности позволяет восстановить то, что произошло, если это необходимо.

Ответственные люди поймут, что эти меры предосторожности являются частью таких принципов, как разделение обязанностей. Запрещается вмешиваться в контрольные журналы и системы восстановления.


Подход, ориентированный на автоматизацию, может уменьшить вашу зависимость от конфигурации одного хоста. Результаты могут включать сценарии для выполнения запрошенных задач. Просмотрите сценарии, протестируйте их. Сожгите тестовую среду и перестройте ее, как если бы вы действительно были скомпрометированы и нуждались в восстановлении после чистой установки.

0
ответ дан 12 August 2021 в 17:01

Теги

Похожие вопросы