OVH Cloud OVH Cloud

Contrôle checksum fichiers

5 réponses
Avatar
Frédéric ZULIAN
Bonjour,

Pour contrôler l'intégriter de mon systéme je recherche l'équivalent
d'un "rpm -Va" afin de comparer les checksums des fichiers par rapport à la
base d'installation.

je n'ai pas trouvé cette option avec apt.

Des idées ?

--
Frédéric Zulian
f1sxo
http://www.zulian.com/


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

5 réponses

Avatar
steve
Le Jeudi, 12 Janvier 2006 15.19, Frédéric ZULIAN a écrit :
Bonjour,

Pour contrôler l'intégriter de mon systéme je recherche l'équiv alent
d'un "rpm -Va" afin de comparer les checksums des fichiers par rapport à la
base d'installation.

je n'ai pas trouvé cette option avec apt.

Des idées ?



debsums ?


--
Frédéric Zulian
f1sxo
http://www.zulian.com/



--
steve
jabber :
Avatar
Frédéric Bothamy
* Frédéric ZULIAN [2006-01-12 15:19] :
Bonjour,

Pour contrôler l'intégriter de mon systéme je recherche l'équivalent
d'un "rpm -Va" afin de comparer les checksums des fichiers par rapport à la
base d'installation.

je n'ai pas trouvé cette option avec apt.

Des idées ?



debsums (attention, certains paquets n'incluent pas de md5sum, il est
alors possible de les générer lors de l'installation des paquets).


Fred

--
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/Writing/SmartQuestionsFr
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Thu, 12 Jan 2006 15:19:30 +0100
Frédéric ZULIAN a écrit:

Bonjour,

Pour contrôler l'intégriter de mon systéme je recherche l'équivalent
d'un "rpm -Va" afin de comparer les checksums des fichiers par rapport à la
base d'installation.

je n'ai pas trouvé cette option avec apt.

Des idées ?



J'ai fait un paquet surveillance qui fait ça automatiquement. Il est
compilé en statique (diet gcc) afin qu'une corruption des librairies ne
gène pas. A l'installation, il fait un fichiers de md5sums des fichiers
spécifiés (par défaut /bin, /usr /etc/rc* /etc/init.d /sbin /usr/sbin)
et je teste toutes les heures par cron ces fichiers.

C'est étonnant car on constate sur un nombre de machines que les
inversions de bits ne sont pas si rares.


Paquet surveillance

deb http://boisson.homeip.net/sarge/ ./

François Boisson


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Yves Rutschle
On Thu, Jan 12, 2006 at 04:57:34PM +0100, François Boisson wrote:
C'est étonnant car on constate sur un nombre de machines que les
inversions de bits ne sont pas si rares.



Mais que toutes continuent de fonctionner normalement?

Y.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Thu, 12 Jan 2006 20:16:43 +0100
Yves Rutschle a écrit:

On Thu, Jan 12, 2006 at 04:57:34PM +0100, François Boisson wrote:
> C'est étonnant car on constate sur un nombre de machines que les
> inversions de bits ne sont pas si rares.

Mais que toutes continuent de fonctionner normalement?



Absolument, sauf une fois où ça a planté Matlab. Notamment, j'ai
travaillé avec un emacs ayant un bit modifié sans souci et un serveur
wu-ftpd de même (pas longtemps ce dernier mais il avait seulement 4
bits alignés en colonne par sur 4 octets séparés de 16 octets entre
eux de modifiés, ça n'était donc pas un piratage quelconque. Ça m'a un
peu étonné. Bien évidemment à chaque fois j'ai remis le bon fichier
finalement:

En cas de souci, voilà ce que je reçois par email:
Erreur:: /usr/bin/emacs-20.7 modified
1 modified files

Bien évidemment la gag est quand je fais une mise à jour et que je ne
refais pas un dpkg-reconfigure surveillance derrière, j'ai la liste des
binaires modifiés...


François Boisson


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact