Назад | Перейти на главную страницу

Как найти в FreeBSD инсталляции без портов?

Есть ли способ найти во FreeBSD все установки без портов? Пользуюсь версией 8.4.

Обновить:

Мне это нужно для аудита установленных двоичных файлов для "доверенных" версий системы.

Если вам нужно провести аудит уже работающего сервера, вам сначала нужно подумать, как получить аналогичную настройку, чтобы создать надежную базу для вашего сравнения. Вы можете установить ту же версию ОС на тестовую машину и создать базу данных контрольной суммы с помощью таких инструментов, как mtree, aide и т. Д. Затем вы можете установить стороннее программное обеспечение из системы упаковки ОС и запустить контрольную сумму для этих новых файлов. Поскольку вы бы доверяли БД с подписями, вы можете получить такие же подписи на своем проверяемом сервере. Затем сравните результаты.

Создание такой базы данных сигнатур должно быть частью шагов после установки. После установки базовой ОС с доверенного носителя создайте БД с подписями. Если вы будете использовать систему развертывания, такую ​​как cfengine, puppet, chef и т. Д., Вы можете автоматизировать такие действия. Также такие инструменты имеют встроенные функции аудита (сравнение контрольных сумм файлов).