我想每周检查所有系统文件的变化。所以我想在 BSD 中安装一个类似 mtree 的工具。
答案1
考虑使用绊线。Tripwire 允许您通过记录文件的校验和然后加密文件来监视文件的更改。它没有像 mtree 那样集成到系统中,因此需要更多的配置和维护,但它可以完成工作。
答案2
RedHat/CentOS 有助手用于文件完整性检查。请参阅:
答案3
FreeBSD 中的 mtree 作为 /usr/bin/fmtree 与 Ubuntu 14.04 中的 freebsd-buildutils* 包一起提供。
答案4
考虑实施 OpenVAS,它将彻底扫描您的主机。可以集成各种主机完整性检查器。 http://openvas.org/ irc://irc.oftc.net/openvas