El título lo resume todo, pero aquí hay un ejemplo:
Estás compartiendo algunos equipos de hardware con tus colegas dev, algunos Días todo funciona bien, al día siguiente, nada funciona. más, ni siquiera puedo hacer que
yum
juegue bien, etc. Y no está claro qué ha cambiado desde la última vez.
Lo que estoy buscando es un software o un marco de trabajo de Linux que realice auditorías en todo el sistema para:
- who se conectó y cuando
- qué archivos se han modificado durante esa sesión
-
qué exactamente como se modificó dentro de esos archivos, como
diff
hace
Hasta ahora, he visto que paquetes como audit
y acct
abordan los primeros 2 puntos, pero no parecen proporcionar información detallada sobre lo que ha cambiado, el tercer punto.
Como no quiere necesariamente monitorear todo el sistema de archivos, restringir el directorio de configuración /etc
sería un buen comienzo; realizar un seguimiento de los cambios un poco como diff
hace. De esta manera, sería fácil descubrir qué cambio de configuración causa problemas en todo el sistema. ¿Alguna idea?