linux下md5批量校验文件(一种运维安全策略)

为了安全需要,第一次部署完linux之后,生成对应目录文件的md5值,比如/sbin目录下的执行文件,如果部署的是网站程序文件,也可以第一时间生成md5值,以后每次改动都可以记录在案。这样的话,在怀疑被入侵的时候可以批量对比文件md5值,看是否被恶意修改过。

1、生成某个目录文件的md5值,以/sbin为例

find /sbin -type f | xargs  md5sum > sbin.md5

2、对比时候再次用这条命令生成md5值,然后用diff命令进行对比

[root@test ~]# find /sbin -type f | xargs  md5sum > sbin2.md5
[root@test ~]# diff sbin.md5 sbin2.md5
206c206
< d4d94e25f3f600d17aab0ce82505209d  /sbin/dmeventd
—
> a4d94e25f3f600d17aab0ce82505xmnd  /sbin/dmeventd

可以看到,/sbin/dmeventd的md5不一样,表明这个文件是被入侵者修改过的。

这里只是以/sbin目录为例,实际应用中,我们可以将安装好后的可执行目录,lib库文件,站点程序文件都建立起一个md5库,一旦对比发现值不对,就可以发现哪些文件被更改过。

如果原来的MD5文件与数据文件在同一目录中,则不需要生成新的md5文件在进行比较,直接用命令:md5sum -c 老的md5文件

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值