Ciao Leonardo.
Per i file di configurazione nella cartella /etc puoi usare etckeeper, praticamente un wrapper su git che giornalmente (e anche manualmente) salva tutta la configurazione. Ti è sufficiente quindi creare un crontab per vedere lo stato di etckeeper, se ci sono cambiamenti nei file di configurazione ti invia una mail.
Per iptables non saprei, però puoi salvare l'output di "iptables -S" e controllarlo dopo 6 ore con il nuovo output, se ci sono differenze ti manda la mail. Puoi semplicemente salvare l'output di iptables dentro una cartella in /etc poi etckeeper controllerà anche quel file per le differenze.
Ciao
Simone
ps. altre soluzioni ben accette, potrebbero servire anche a me :-)