Todos los servicios › fleet-telemetry
107905 Los cambios de ficheros se acumulan sin que nadie los revise
integridad_sin_re_sellar
El servicio tiene este código declarado, pero todavía no lo emite.
Qué ha pasado
La base de integridad no se re-sella tras revisar los cambios, así que la cuenta crece sola con cada actualización de paquetes. Pasado un tiempo, un cambio malicioso quedaría enterrado entre miles de cambios legítimos sin revisar.
Cómo se soluciona
Revisar los cambios y re-sellar la base (procedimiento en el runbook de AIDE). La alerta se apaga sola al sellar.
Qué hacer mientras tanto
NO poner COPYNEWDB=yes para que la alerta desaparezca: sellaría solo cada noche y aceptaría también un cambio malicioso. Que el sellado sea un acto deliberado tras revisión ES el control.
Ya costó tiempo
16 al 29-ago-2026: trece días con la alerta encendida en los dos nodos (4.319 y 6.402 ficheros) sin que nadie actuara. La regla vieja medía la CANTIDAD, que crece sola y no dice qué hacer; se rediseñó para medir cuánto lleva sin sellarse, que sí es accionable.
Dónde se lanza
central/prometheus/rules.yml — AideSelladoAtrasado
Cómo se lee el código
1- origen: Fortiseg
07- servicio: fleet-telemetry
905- tramo común a toda la flota