diff --git a/README.md b/README.md index 0803176..f0a72fb 100644 --- a/README.md +++ b/README.md @@ -24,14 +24,15 @@ sudo crontab -e ### Personalisation -Modifiez le fichier /etc/audit/suid_whitelist.conf pour ajouter vos propres binaires légitimes. +Modifier le fichier ```/etc/audit/suid_whitelist.conf``` pour ajouter vos propres binaires légitimes. Ce script vous aidera à maintenir la sécurité de vos serveurs Linux en identifiant rapidement les risques potentiels liés aux permissions SUID/SGID. -## Pyhton +## Python ### Installation Copier audit-suid.py + Exemple ``` @@ -61,17 +62,12 @@ sudo /usr/local/bin/audit-suid.py ### Options disponibles Option Description ---no-temp Ne pas vérifier /tmp, /var/tmp, /dev/shm - ---no-orphan Ne pas vérifier les fichiers orphelins - ---no-hash Ne pas calculer les hashs MD5 (plus rapide) - ---max-depth N Profondeur maximale de recherche (défaut: 20) - ---log-dir PATH Répertoire des logs (défaut: /var/log/audit) - ---whitelist PATH Fichier JSON de whitelist +- **--no-temp**: Ne pas vérifier /tmp, /var/tmp, /dev/shm +- **--no-orphan**: Ne pas vérifier les fichiers orphelins +- **--no-hash**: Ne pas calculer les hashs MD5 (plus rapide) +- **--max-depth N**: Profondeur maximale de recherche (défaut: 20) +- **--log-dir PATH**: Répertoire des logs (défaut: /var/log/audit) +- **--whitelist PATH**: Fichier JSON de whitelist ### Cron ```