Вы можете использовать AIDE, систему обнаружения вторжений на основе хоста (HIDS) для проверки целостности файлов с сигнатурой. Говорят, что он способен хранить mtime, ctime и atime каждого файла. Итак, ваш пример закрыт.
Конечно, вы можете захотеть сохранить результат AIDE за пределами площадки, чтобы ничто не могло быть смягчено результатом.
Я уверен, что есть другие HIDS, которые предлагают аналогичную функцию на основе подписи: AIDE