수고 많으십니다.
제가 보안상 스크립트 파일을 만들어 setuid setgid파일중
변화된걸 찾기위해 기본 검색을 하고 크론에 해당
스크립트를 등록해 매일 검색하여 원본과 다른 점을
체크하려고 합니다. 테스트를 해보니 다음과 같은 결과가
나왔는데 제가 잘몰라 조언을 구하고자 올립니다.
@@ -8,7 +8,6 @@
실행파일
실행파일
- 실행파일
실행파일
@@ -36,6 +35,7 @@
실행파일
실행파일
+ 실행파일
실행파일
위의 내용을 찾아보면 - 표시가 있는 파일은 삭제되고
+가 있는 파일은 새로운 rpm 파일을 설치하면서 설치
된게 맞는데 나머지는 원본이나 검색한 사본에도 똑같이
있는데... 어떻게 이해해야 할지요..
그리고 위의 골뱅이와 숫자는 어떻게 이해해야 하는지..
조언 부탁드립니다.