{"id":1149,"date":"2007-03-30T09:40:33","date_gmt":"2007-03-30T08:40:33","guid":{"rendered":"http:\/\/lombisani.it\/?p=66"},"modified":"2007-03-30T09:40:33","modified_gmt":"2007-03-30T08:40:33","slug":"monitorare-lintegrita-dei-file","status":"publish","type":"post","link":"https:\/\/www.lombisani.it\/blog\/2007\/03\/30\/monitorare-lintegrita-dei-file\/","title":{"rendered":"Monitorare l\u2019integrit\u00e0 dei file"},"content":{"rendered":"<p>Alcuni mesi fa mi sono trovato uno dei miei firewall (linux) &#8220;bucati&#8221;, il buco per fortuna non aveva causato danni tuttavia non mi ero accorto di nulla per alcune settimane.<br \/>\nUn consulente mi ha consigliato l&#8217;uso di uno script che una volta installato (per debian apt-get install integrit) effettua tutte le notti un controllo dei file (in base ad un elenco caricato nel file di configurazione) e alla fine manda una mail con l&#8217;elenco dei file modificati dal lancio precedente.<br \/>\nOvviamente vanno messe sotto controllo esclusivamente cartelle che non devono variare se non per manutenzione volontaria.<br \/>\nIl sistema \u00e8 ottimo poich\u00e8 assolve a due problematiche specifiche:<\/p>\n<li>Verificare che la macchina sia attiva (mi manda la mail)<\/li>\n<li>Controllare che non siano stati manomessi i file o siano stati aggiunti software dannosi<\/li>\n<p>Lo script per funzionare necessita di due file di cofigurazione, nello specifico:<\/p>\n<p><strong>integrit.conf<\/strong><\/p>\n<p>root=\/<br \/>\nknown=\/var\/lib\/integrit\/known.cdb<br \/>\ncurrent=\/var\/lib\/integrit\/current.cdb<\/p>\n<p>\/ C<\/p>\n<p>!\/backup<br \/>\n!\/cdrom<br \/>\n!\/dev<br \/>\n!\/etc<br \/>\n!\/floppy<br \/>\n!\/home<br \/>\n!\/lost+found<br \/>\n!\/media<br \/>\n!\/mnt<br \/>\n!\/proc<br \/>\n!\/root<br \/>\n!\/sys<br \/>\n!\/tmp<br \/>\n!\/var<\/p>\n<p>=\/usr\/include<br \/>\n=\/usr\/X11R6\/include<\/p>\n<p>=\/usr\/doc<br \/>\n=\/usr\/info<br \/>\n=\/usr\/share<\/p>\n<p>=\/usr\/X11R6\/man<br \/>\n=\/usr\/X11R6\/lib\/X11\/fonts<\/p>\n<p>!\/usr\/src<\/p>\n<p>Le cartelle precedute dal carattere &#8220;!&#8221; sono da escludersi al controllo.<\/p>\n<p><strong>integrit.debian.conf<\/strong><\/p>\n<p>CONFIGS=&#8221;\/etc\/integrit\/integrit.conf&#8221;<\/p>\n<p>EMAIL_RCPT=&#8221;root&#8221;<br \/>\nALARM_RCPT=&#8221;root&#8221;<\/p>\n<p>EMAIL_SUBJ=&#8221;[integrit] `hostname -f` &#8211; `date` &#8221;<br \/>\nEMAIL_FROM=&#8221;from: integrit@`hostname -f`&#8221;<\/p>\n<p>ALWAYS_EMAIL=true<\/p>\n<p>SAVECYCLE=30<\/p>\n<p>Quest&#8217;ultimo file si contiene le specifiche per l&#8217;invio delle mail.<br \/>\nIn questo caso il destinatario risulta essere root, potete camabiarlo con un indirizzo a piacimento oppure meglio ancora indicare un alias per l&#8217;utente root in <em>\/etc\/alias<\/em> in modo da tenere il file uguale per tutte le macchine in cui serve lo script.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alcuni mesi fa mi sono trovato uno dei miei firewall (linux) &#8220;bucati&#8221;, il buco per fortuna non aveva causato danni tuttavia non mi ero accorto di nulla per alcune settimane. Un consulente mi ha consigliato l&#8217;uso di uno script che una volta installato (per debian apt-get install integrit) effettua tutte le notti un controllo dei&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":["post-1149","post","type-post","status-publish","format-standard","hentry","category-vecchi-articoli"],"_links":{"self":[{"href":"https:\/\/www.lombisani.it\/blog\/wp-json\/wp\/v2\/posts\/1149","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lombisani.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lombisani.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lombisani.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lombisani.it\/blog\/wp-json\/wp\/v2\/comments?post=1149"}],"version-history":[{"count":0,"href":"https:\/\/www.lombisani.it\/blog\/wp-json\/wp\/v2\/posts\/1149\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.lombisani.it\/blog\/wp-json\/wp\/v2\/media?parent=1149"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lombisani.it\/blog\/wp-json\/wp\/v2\/categories?post=1149"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lombisani.it\/blog\/wp-json\/wp\/v2\/tags?post=1149"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}