Если есть подозрение на вмешательство в систему: подмену бинарников, изменение конфигов, в таком случае первым делом стоит проверить: файлы пакетов соответствуют тому, что установлено из репозиториев?
Linux-дистрибутивы уже умеют делать это штатно. Нужно только правильно спросить.
▪️ RPM-базовые системы (CentOS, RHEL, Rocky, Fedora). Команда:
sudo rpm -Va
Она проверяет все файлы всех пакетов, сверяя:
размер
хеш
права
владельца
время модификации
Формат вывода:
S.5....T. /usr/bin/ssh
Где:S- размер отличается5- хеш не совпадаетT- время модификации изменено
Чтобы увидеть только реальные расхождения, можно отфильтровать шум:
sudo rpm -Va | grep -v '^..c'
..c - это конфиги, которые обычно меняются вручную.▪️ Debian/Ubuntu: debsums. Если система на DEB-пакетах:
sudo apt install debsums
sudo debsums -s
-s выводит только файлы, чьи MD5-суммы не совпадают с эталоном из репозитория.Проверка конкретного пакета:
sudo debsums -s openssh-server
BashTex 📱 #bash #security