2013-03-04 3 views
0

J'ai un serveur dédié centos, et un de mes sites a été piraté.Comment obtenir une alerte e-mail du serveur Linux, quand un fichier mis à jour

Alors, s'il vous plaît, n'importe qui aide pour ces problèmes de sécurité.

Je dois recevoir une alerte par courrier électronique si quelqu'un a mis à jour ou créé un fichier php sur mon serveur pendant les dernières 24 heures.

Y at-il un script Perl pour faire ce travail ainsi que tous les codes de travail cron.

Merci d'avance.

Répondre

2

Détection d'intrusion:

Tripwire: http://www.linuxjournal.com/article/8758

auditd: Vous pouvez utiliser le sous-système d'audit linux: http://www.linuxscrew.com/2012/07/04/track-file-changes-auditd/ .Utilisation aureport pour obtenir les informations stockées ici.

surveillance en temps réel:

inotify: Vous pouvez utiliser inotify pour observer le changement de fichier à la volée:

http://www.ibm.com/developerworks/linux/library/l-ubuntu-inotify/index.html http://blogs.jetbrains.com/idea/2010/04/native-file-system-watcher-for-linux/ http://sourceforge.net/projects/iwatch/

gamin: Basé sur ceci: http://people.gnome.org/~veillard/gamin/

Questions connexes