Hoje notei que o tripwire acha que alguns arquivos de configuração do Apache mudaram ontem. Eu sei que não fiz nenhuma alteração nesses arquivos.
Olhando para as informações, mostra que apenas o número do Inode mudou:
Property: Expected Observed
------------- ----------- -----------
Object Type Regular File Regular File
Device Number 2305 2305
* Inode Number 5770048 5771399
Mode -rw-r--r-- -rw-r--r--
Num Links 1 1
UID root (0) root (0)
GID root (0) root (0)
Size 1055 1055
Modify Time Mon 09 Oct 2017 04:54:54 PM PDT
Mon 09 Oct 2017 04:54:54 PM PDT
Blocks 8 8
CRC32 BSW2x+ BSW2x+
MD5 CqXESieHTV/33Ye6iuaHjk CqXESieHTV/33Ye6iuaHjk
Como o Inode de um arquivo pode mudar e nada mais?
Mão única:
Por exemplo:
Outra possibilidade seria que o arquivo tenha sido restaurado a partir de um sistema de backup (e esse sistema de backup tenha restaurado registros de data e hora).
Outra atividade que atualizaria o número do inode e não mexeria no conteúdo seria um
sed -i
comando que não fizesse nenhuma alteração, poissed -i
usaria um arquivo temporário para os resultados que ao final é renomeado para o original.