tiger

tiger

Ejecuta el conjunto de comprobaciones de seguridad de Tiger en el sistema: cuentas, permisos, servicios y ficheros críticos.

Ejecútalo cuando necesites la comprobación de seguridad clásica de Unix: Tiger revisa el sistema — las cuentas (sin contraseña, duplicadas), los permisos de los ficheros críticos (passwd, shadow, rc), los servicios y puertos abiertos, los ficheros con setuid, los cambios en binarios de sistema — y reporta los hallazgos por severidad. Es el veterano de las herramientas de comprobación (los checks de TARA de los 90), todavía útil en los entornos Unix/Linux. En el hardening, Tiger es la comprobación de higiene de base: el binario de sistema modificado, el fichero con permisos incorrectos y la cuenta sin contraseña son los hallazgos que las auditorías modernas también buscan.

No lo uses como auditoría completa: Tiger cubre los checks clásicos de Unix, pero no el espectro de Lynis u OpenSCAP (kernel, hardening moderno, benchmarks) — para el programa de hardening actual, Lynis o SCAP son la referencia y Tiger el complemento histórico. Los checks generan ruido en sistemas modernos (los servicios y los paths han cambiado): los hallazgos se filtran por severidad y por relevancia al rol. Y ojo: Tiger detecta cambios de binarios contra su base de datos de referencias — sin inicializar la base (tiger -i) tras la instalación, la comparación no tiene sentido. En contenedores o sistemas efímeros, los checks de servicios y arranque no aplican.