Рейтинг:0

Сравнение различий в файлах между офлайн- и онлайн-образом Linux

флаг us

поэтому я нанял фрилансера, чтобы он выполнил некоторые работы на моем сервере, требующие доступа администратора.

Прежде чем нанять его, я сделал резервную копию своей установки Debian на этом сервере.

У меня есть базовый уровень доверия к этому парню, но просто чтобы убедиться, есть ли способ проверить полную установку Debian на наличие различий в файлах?

Что-то, что предпочтительно будет выводить список каталогов, которые либо не существуют в моей автономной резервной копии, либо файлы, которые имеют другой размер или были недавно отредактированы.

Чтобы я мог проверить любой добавленный конфигурационный файл/программное обеспечение, которое он мог установить без моего разрешения?

Спасибо.

Рейтинг:0
флаг cn

Используйте свое программное обеспечение для резервного копирования, чтобы сделать еще одну резервную копию и список измененных файлов. Длинный список, и нет универсального способа его оценки. Возможно, выборочная проверка того, что критическая для безопасности конфигурация аутентификации не была затронута, а установленный набор программного обеспечения является разумным.

У вашей помощи не должно быть разрешений на запись в хранилище резервных копий, если это не входит в объем работы. В противном случае злоумышленник может изменить историю.

Рассмотрите возможность централизованного ведения журнала, а также ограниченный доступ, чтобы его нельзя было изменить.syslog, возможно, дополнительный аудит или ведение журнала приложений. Также большой объем, поэтому прочитать все это не представляется возможным. Тем не менее, наличие таких журналов в безопасности позволяет восстановить то, что произошло, если это необходимо.

Ответственные люди поймут эти меры предосторожности как часть таких принципов, как разделение обязанностей. Запрещается вмешиваться в контрольные журналы и системы восстановления.


Подход, ориентированный на автоматизацию, может уменьшить вашу зависимость от конфигурации одного хоста. Результаты могут включать сценарии для выполнения запрошенных задач. Просмотрите сценарии, протестируйте их. Сожгите тестовую среду и перестройте ее, как если бы вы действительно были скомпрометированы и нуждались в восстановлении после чистой установки.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.