Bonjour à tous,
En Bash si possible, comment surveiller la modification d’un mot de passe d’un utilisateur Debian ?
Voici quelques pistes envisageables, mais peut-être en connaissez-vous d’autres ou que vous avez des scripts à proposer ?:
- vérification de la date de modification des fichiers /etc/passwd et /etc/shadow ;
- création d’une clef de hachage et vérification de l’intégrité des fichiers /etc/passwd et /etc/shadow ;
- analyse des fichiers logs (suggéré par @The_Moye dans un de ses posts)
- analyse des fichiers historiques (notamment ceux associés à la commande sudo)
- utilisation d’un outil open source de gestion de l’intégrité des fichiers (≠ bash)
En fonction de la pertinence des réponses et de mon emploi du temps, de mes priorités, je pourrais être amené à étendre cette liste pour le plus grand bien de tous, voir éventuellement à proposer aussi des scripts si nécessaire.