tiger
Outil d'audit de sécurité et de détection d'intrusion pour Unix. Vérifie la configuration système, les permissions de fichiers, les comptes utilisateurs, les services réseau et les paramètres kernel à la recherche de faiblesses de sécurité et de violations de politique. Unix security audit and intrusion detection tool. Checks system configuration, file permissions, user accounts, network services, and kernel parameters for security weaknesses and policy violations.
↗ https://www.nongnu.org/tiger/Overview
Tiger is a security audit tool for Unix/Linux systems. It performs comprehensive checks of system security: user account settings, filesystem permissions, network configuration, running services, cron jobs, and more — producing a report of security issues and policy violations.
Basic Usage
Run full security audit
sudo tiger
Run and save report
sudo tiger -q 2>&1 | tee tiger-report.txt
Run specific modules
sudo tiger -n MODULENAME
List available modules
tiger -l
Running Audits
Full audit (all checks)
sudo tiger
Quick mode (faster, fewer checks)
sudo tiger -q
sudo tiger -e # Only check executables
sudo tiger -S # Only system checks
Verbose mode
sudo tiger -v
Output to file
sudo tiger 2>&1 | tee /tmp/tiger-$(date +%Y%m%d).txt
What Tiger Checks
# User accounts
# - Empty passwords
# - UID 0 accounts (besides root)
# - Unused accounts
# - Weak password settings
# File system
# - World-writable files in PATH
# - SUID/SGID executables
# - .rhosts and .netrc files
# - World-writable home directories
# Network
# - Running services vs. expected services
# - Exposed ports
# - r* commands (rsh, rlogin) enabled
# - Sendmail configuration
# System
# - Kernel parameters
# - Root kit indicators
# - Changed system binaries (via hash)
# - Anonymous FTP setup
# - NFS exports
Reading the Report
# Tiger uses severity levels:
# FAIL — security violation (fix immediately)
# WARN — potential issue (review)
# INFO — informational
# ERROR — check couldn't complete
# Filter results
grep "^FAIL" /var/log/tiger/security.report.*
grep "^WARN" /var/log/tiger/security.report.*
Reports stored in:
ls /var/log/tiger/
Tips
- Run immediately after OS installation to establish a security baseline
- Re-run after system changes to identify newly introduced issues
- FAIL findings are the priority — WARN findings need contextual evaluation
- Combine with Lynis for a more comprehensive and actively maintained audit
- Tiger is older but covers some areas Lynis doesn’t (specifically legacy Unix configs)
Help / Man page
tiger [options]
-q Quiet mode (less output)
-v Verbose mode
-B DIR Base directory for tiger
-l List available checks
-e Only check executables
-S Only system checks
-n MODULE Run specific check module
-c FILE Use alternate configuration
Report location: /var/log/tiger/
Vue d’ensemble
Tiger est un outil d’audit de sécurité pour les systèmes Unix/Linux. Il effectue des vérifications complètes de la sécurité du système : paramètres des comptes utilisateurs, permissions du système de fichiers, configuration réseau, services en cours d’exécution, tâches cron, et plus, produisant un rapport des problèmes de sécurité et violations de politique.
Utilisation de base
# Lancer un audit de sécurité complet
sudo tiger
# Lancer et sauvegarder le rapport
sudo tiger -q 2>&1 | tee tiger-report.txt
# Lancer des modules spécifiques
sudo tiger -n MODULENAME
# Lister les modules disponibles
tiger -l
Lancement des audits
# Audit complet (toutes les vérifications)
sudo tiger
# Mode rapide (plus rapide, moins de vérifications)
sudo tiger -q
# Vérifier uniquement les exécutables
sudo tiger -e
# Vérifications système uniquement
sudo tiger -S
# Mode verbeux
sudo tiger -v
# Sortie vers un fichier
sudo tiger 2>&1 | tee /tmp/tiger-$(date +%Y%m%d).txt
Ce que Tiger vérifie
# Comptes utilisateurs
# - Mots de passe vides
# - Comptes UID 0 (autres que root)
# - Comptes inutilisés
# - Paramètres de mot de passe faibles
# Système de fichiers
# - Fichiers world-writable dans le PATH
# - Exécutables SUID/SGID
# - Fichiers .rhosts et .netrc
# - Répertoires personnels world-writable
# Réseau
# - Services en cours d'exécution vs services attendus
# - Ports exposés
# - Commandes r* (rsh, rlogin) activées
# - Configuration Sendmail
# Système
# - Paramètres kernel
# - Indicateurs de rootkit
# - Binaires système modifiés (via hash)
# - Configuration FTP anonyme
# - Exports NFS
Lecture du rapport
# Tiger utilise des niveaux de sévérité :
# FAIL : violation de sécurité (à corriger immédiatement)
# WARN : problème potentiel (à revoir)
# INFO : informatif
# ERROR : la vérification n'a pas pu être menée à terme
# Filtrer les résultats
grep "^FAIL" /var/log/tiger/security.report.*
grep "^WARN" /var/log/tiger/security.report.*
Rapports stockés dans :
ls /var/log/tiger/
Conseils
- Lancer immédiatement après l’installation de l’OS pour établir une référence de sécurité
- Relancer après des changements système pour identifier les nouveaux problèmes introduits
- Les résultats FAIL sont prioritaires ; les résultats WARN nécessitent une évaluation contextuelle
- Combiner avec Lynis pour un audit plus complet et activement maintenu
- Tiger est plus ancien mais couvre certains domaines que Lynis ne couvre pas (spécifiquement les configurations Unix legacy)
Aide / Page de manuel
tiger [options]
-q Quiet mode (less output)
-v Verbose mode
-B DIR Base directory for tiger
-l List available checks
-e Only check executables
-S Only system checks
-n MODULE Run specific check module
-c FILE Use alternate configuration
Report location: /var/log/tiger/