1 votes

Où puis-je trouver les sommes de contrôle vérifiées pour tous les fichiers de tous les paquets pour Ubuntu ?

Je cherche à vérifier si mes binaires, installés par le gestionnaire de paquets Aptitude sous Ubuntu 16.04.2 LTS, sont ou non intacts ou ont été modifiés / compromis. Je ne trouve aucune liste de sommes de contrôle pour chaque fichier de chaque paquet - c'est-à-dire le paquet actuel installé sur mon système par le biais de mises à jour - pour me permettre de faire la comparaison.

Existe-t-il une fonction intégrée de ce type ? Il doit certainement exister une liste de sommes de contrôle quelque part, afin que le gestionnaire de paquets puisse vérifier que tout est correctement installé, non ?

Et - avant que vous ne disiez Tripwire ou autre pour surveiller ces changements - tripwire n'est utile que si vous l'installez sur une installation légale 100% propre et mettez les sommes à jour immédiatement après les mises à jour des paquets. Sinon, vous n'enregistrez (et donc "vérifiez"/"validez") que les hachages de fichiers de binaires potentiellement compromis. Je n'ai pas enregistré les sommes de contrôle à partir d'une installation propre.

Cependant, si je peux parcourir les binaires, les bibliothèques partagées, les configurations par défaut, etc. sur mon système et confirmer qu'ils sont tous légitimes, j'ai une base sur laquelle installer et maintenir Tripwire.

Merci d'avance !

4voto

jammus Points 1796

Un fichier avec les md5sums est sur le système et disponible pour la plupart des paquets dans l'emplacement /var/lib/dpkg/info/{packagename}.md5sums . Si vous installez le paquet debsums qui comprendra un outil peut exécuter un scan et vous dire les fichiers qui ne correspondent pas aux sommes. ( debsums --changed )

N'oubliez pas que, puisque ces sommes sont stockées sur votre système local, elles peuvent être facilement compromises ou remplacées. Cet outil n'est pas vraiment conçu comme un contrôle de sécurité.

Si vous voulez vraiment en être certain, vous pouvez reconstruire un autre système identique avec une sélection identique de paquets dans une VM ou autre et comparer tous les fichiers de somme de contrôle du système existant avec le système propre.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X