MD5 checksum Überwachung - Vorschläge für Liste wichtiger Dateien

TGY

TGY

Aktives Mitglied
Thread Starter
Dabei seit
12.04.2004
Beiträge
1.129
Reaktionspunkte
104
Checkmate is a preference pane for MacOS X 10.1 or higher that allows you to generate and compare secure MD5 checksums of critical files. This can be used to detect whether these files have been altered by viruses, root kits, trojan horses, or other possibly malicious programs.

Bitte keine Diskussion über die Wahrscheinlichkeit, sich einen Virus usw. einzufangen. Ich weiß, ich weiß... Und das Programm ist alt, klar, aber die Idee ansonsten nicht so schlecht, find ich. Man kann Dateien regelmäßig checken lassen oder manuell von Zeit zu Zeit. Auf dem Server z.B. sollten Systemdateien und andere dort evt. liegende Programme ohne Updates vom Admin ihre MD5 ja schließlich nicht ändern.

Also, ich würde wirklich nur gerne wissen, welche Files ihr in die Liste aufnehmen würdet. Standardmäßig checkt das Programm folgende Files:

/etc/inetd.conf\
/usr/bin/basename\
/usr/bin/biff\
/usr/bin/chfn
/usr/bin/chsh
/usr/sbin/cron
/bin/date
/usr/bin/du
/usr/bin/dirname
bin/echo
/usr/bin/egrep
/usr/bin/env
/usr/bin/find
/usr/libexec/fingerd
/usr/bin/grep
/usr/bin/su
/sbin/ifconfig
/usr/bin/login
/bin/ls
/usr/bin/mail
/usr/sbin/netstat
/usr/sbin/named
/usr/bin/passwd
/bin/ps
/usr/sbin/rpcinfo
/usr/libexec/rlogind
/usr/libexec/rshd
/usr/bin/slogin
/usr/sbin/sendmail
/usr/sbin/sshd
/usr/sbin/syslogd
/usr/bin/tar
/usr/libexec/tcpd
/usr/bin/top
/usr/libexec/telnetd
/usr/sbin/timed
/usr/sbin/traceroute
/usr/bin/write

Also falls Euch noch sinnvolle Ergänzungen einfallen, vielen Dank. Dann werde ich das Programm mal testen.
 
Zurück
Oben Unten