我知道 的rpm
选项-V
可以告诉我通过 RPM 安装的文件是否未被修改,但有没有一种简单的方法可以rpm
告诉我给定目录中是否有任何文件不是通过 RPM 安装的?我想我可以--whatprovides
对每个文件使用,但有没有更快的方法?
答案1
为什么不使用开源 tripwire?
答案2
不管这种做法是否可行,我都不认为这是个好主意。原因是任何可以修改关键文件(可能只有 root 才能写入)的人都可以更改 RPM 数据库。
我知道 的rpm
选项-V
可以告诉我通过 RPM 安装的文件是否未被修改,但有没有一种简单的方法可以rpm
告诉我给定目录中是否有任何文件不是通过 RPM 安装的?我想我可以--whatprovides
对每个文件使用,但有没有更快的方法?
为什么不使用开源 tripwire?
不管这种做法是否可行,我都不认为这是个好主意。原因是任何可以修改关键文件(可能只有 root 才能写入)的人都可以更改 RPM 数据库。