find / -type f \( -perm -04000 -o -perm -02000 \)
find / -perm -2 ! -type l -ls
find / -nouser -o -nogroup -print
find /home -name .rhosts -printEzeket a fenti kereséseket betéve egy shell-script-be és azt a cron időzítő segítségével mindennap lefuttatva, ennek kimenetét a /var/log-ban elhelyezve, vagy e-mailben elküldve automatizálhatjuk. Ezek a lépések elhagyhatóak, ha egy jól beállított tripwire programot működtetünk.
csatolási pont | méret kb. | mount opciók | eszköz |
/ /boot /usr /home /tmp /var /var/www swap |
40-60 MB 10 MB tetszőleges tetszőleges 100 MB tetszőleges tetszőleges mem x 2 |
ro94,defaults95 ro,nosuid,noexec96,nodev,defaults ro,nodev,defaults nosuid,noexec,nodev,defaults,usrquota nosuid,noexec,nodev,defaults,usrquota nosuid,noexec,nodev,defaults nosuid,noexec97,nodev,defaults (ezt a rendszer nem fűzi fel) |
hda3 hda1 hda5 hda6 hda7 hda8 hda9 hda2 |
felhasználó | felhasználó név | csoport tagja |
rendszergazda Web-rendszergazda adatbázis-rendszergazda |
root, rgazda webgazda abgazda |
root, rgazda (minden jog) webgazda, www-data, web-csop, users abgazda, mysql, users |
felhasználó | felhasználó név | csoport tagja |
Web-grafikus Web-programozó Web-tervező titkárnő |
webgraf webprog webterv titkarno |
webgraf, webcsop, users webprog, webcsop, users webterv, webcsop, users titkarno, users |
felhasználó | felhasználó név | csoport tagja |
adatbázis karbantartó 1 stb. |
abkarb1 |
abkarb1, (mysql), users |