Actualiser README.md
This commit is contained in:
22
README.md
22
README.md
@@ -24,14 +24,15 @@ sudo crontab -e
|
|||||||
|
|
||||||
### Personalisation
|
### Personalisation
|
||||||
|
|
||||||
Modifiez le fichier /etc/audit/suid_whitelist.conf pour ajouter vos propres binaires légitimes.
|
Modifier le fichier ```/etc/audit/suid_whitelist.conf``` pour ajouter vos propres binaires légitimes.
|
||||||
|
|
||||||
Ce script vous aidera à maintenir la sécurité de vos serveurs Linux en identifiant rapidement les risques potentiels liés aux permissions SUID/SGID.
|
Ce script vous aidera à maintenir la sécurité de vos serveurs Linux en identifiant rapidement les risques potentiels liés aux permissions SUID/SGID.
|
||||||
|
|
||||||
## Pyhton
|
## Python
|
||||||
### Installation
|
### Installation
|
||||||
|
|
||||||
Copier audit-suid.py
|
Copier audit-suid.py
|
||||||
|
|
||||||
Exemple
|
Exemple
|
||||||
|
|
||||||
```
|
```
|
||||||
@@ -61,17 +62,12 @@ sudo /usr/local/bin/audit-suid.py
|
|||||||
### Options disponibles
|
### Options disponibles
|
||||||
Option Description
|
Option Description
|
||||||
|
|
||||||
--no-temp Ne pas vérifier /tmp, /var/tmp, /dev/shm
|
- **--no-temp**: Ne pas vérifier /tmp, /var/tmp, /dev/shm
|
||||||
|
- **--no-orphan**: Ne pas vérifier les fichiers orphelins
|
||||||
--no-orphan Ne pas vérifier les fichiers orphelins
|
- **--no-hash**: Ne pas calculer les hashs MD5 (plus rapide)
|
||||||
|
- **--max-depth N**: Profondeur maximale de recherche (défaut: 20)
|
||||||
--no-hash Ne pas calculer les hashs MD5 (plus rapide)
|
- **--log-dir PATH**: Répertoire des logs (défaut: /var/log/audit)
|
||||||
|
- **--whitelist PATH**: Fichier JSON de whitelist
|
||||||
--max-depth N Profondeur maximale de recherche (défaut: 20)
|
|
||||||
|
|
||||||
--log-dir PATH Répertoire des logs (défaut: /var/log/audit)
|
|
||||||
|
|
||||||
--whitelist PATH Fichier JSON de whitelist
|
|
||||||
|
|
||||||
### Cron
|
### Cron
|
||||||
```
|
```
|
||||||
|
|||||||
Reference in New Issue
Block a user