[关闭]
@mrz1 2018-01-14T04:00:56.000000Z 字数 1102 阅读 984

高级入侵检测工具AIDE

网络安全


AIDE

  1. 安装yum install aide
  2. 修改配置文件
  3. vim /etc/aide.conf(指定对哪些文件进行检测)
  4. /test/chameleon R
  5. /bin/ps R+a
  6. /usr/bin/crontab R+a
  7. /etc PERMS
  8. !/etc/mtab #“!”表示忽略这个文件的检查R=p+i+n+u+g+s+m+c+md5 权限+索引节点+链接数+用户+组+大小+最后一次修改时间+创建时间+md5校验值NORMAL = R+rmd60+sha256
  9. 初始化默认的AIDE的数据库:aide --init
  10. 生成检查数据库(建议初始数据库存放到安全的地方)
  11. cd /var/lib/aide
  12. mv aide.db.new.gz aide.db.gz
  13. 比较关心检测文件或者目录:/var/lib/aide --check
  14. 更新数据库aide --update //这时会多一个aide.db.new.gz文件在执行mv aide.db.new.gz aide.db.gz
添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注