

Ce tutoriel vous explique comment configurer une surveillance des transferts de fichiers et des accès aux données sensibles sous Linux en utilisant des outils de surveillance et des scripts Bash, afin d'assurer la confidentialité des informations critiques.

• Distribution Linux (Ubuntu, Debian, Fedora, etc.)
• Droits sudo pour installer et configurer les outils de surveillance
• Dossier contenant les données sensibles à surveiller


• Installez inotify-tools, un outil de surveillance de fichiers, avec la commande :
Code:
sudo apt install inotify-tools
• Vérifiez l’installation en exécutant :
Code:
inotifywait --version
• Pour des informations détaillées sur cet outil, consultez Google France

• Créez un script Bash pour surveiller les transferts de fichiers dans un dossier spécifique :
Code:
#!/bin/bash
dossierSurveille="/home/utilisateur/DossierSensible"
inotifywait -m -r -e create -e modify -e delete "$dossierSurveille" | while read path action file; do
echo "Fichier $file a été $action dans $path"
done
• Enregistrez ce script sous le nom surveillance_fichiers.sh et exécutez-le en utilisant :
Code:
bash surveillance_fichiers.sh
• Ce script envoie une notification chaque fois qu’un fichier est créé, modifié ou supprimé dans le dossier spécifié.
• Pour des détails supplémentaires, consultez : Microsoft Learn

Ajoutez la fonction mailx pour recevoir des alertes par e-mail chaque fois qu’une action est détectée dans le dossier surveillé.

Assurez-vous de limiter la surveillance aux dossiers nécessaires pour réduire la charge sur le système.

Utilisez logrotate pour gérer et archiver les journaux de surveillance, en évitant l’encombrement du disque.

Utilisez auditd pour une surveillance plus avancée des accès aux fichiers sensibles. Plus d’informations : Auditd

En utilisant inotify-tools et des scripts de surveillance, vous pouvez assurer une surveillance active des transferts de fichiers et des accès sous Linux. Cette solution garantit la confidentialité des données en surveillant en temps réel les interactions avec les fichiers sensibles.