Tiger — консольная утилита, которая используется для аудита безопасности и обнаружения вторжений в Unix-подобных системах. 1
Некоторые способы применения Tiger:
- Аудит безопасности. 1 Утилита в автоматическом режиме сканирует систему на наличие изменённых приложений, плохих файлов настроек и других потенциальных проблем защиты. 1 Tiger контролирует записи планировщика CRON, почтовые псевдонимы, экспорт файловых систем NFS, переменные окружения PATH, записи демона inetd/xinetd, файлы rhosts и .netrc, права доступа к определённым файлам и каталогам. 1
- Сканирование файловых систем. 1 Tiger выявляет необычные файлы и проверяет пути файлов, записанных в результате предыдущих проверок. 1
- Запуск по расписанию. 1 Поддерживается запуск Tiger с использованием CRON, параметры задаются в конфигурационном файле. 1
- Сообщение о найденных проблемах. 1 Tiger может сообщать о найденных проблемах на электронную почту. 1
- Игнорирование доверенных файлов. 1 Чтобы избавиться от ложных срабатываний, можно внести доверенные файлы в список игнорирования. 1
В комплекте с Tiger поставляется утилита Tigexp, которая генерирует из сохранённого в лог-файле результата сканирования информативный отчёт с подробными пояснениями. 1
Tiger доступен бесплатно по лицензии GPL и поддерживает несколько платформ Unix. 25