偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

安全運(yùn)維利器:文件系統(tǒng)檢測工具AIDE

安全 數(shù)據(jù)安全
AIDE(Advanced Intrusion Detection Environment)是一款針對文件和目錄進(jìn)行完整性對比檢查的程序,它被開發(fā)成Tripwire的一個替代品。

AIDE(Advanced Intrusion Detection Environment)是一款針對文件和目錄進(jìn)行完整性對比檢查的程序,它被開發(fā)成Tripwire的一個替代品。

[[149057]] 

 

AIDE如何工作

安全運(yùn)維利器:文件系統(tǒng)檢測工具AIDE

這款工具年紀(jì)也不小了,相對來同類工具Tripwire說,它的操作也更加簡單。它需要對系統(tǒng)做快照,記錄下HASH值,修改時間,以及管理員對文件做的預(yù)處理。這個快照可以讓管理員建立一個數(shù)據(jù)庫,然后存儲到外部設(shè)備進(jìn)行保管。

當(dāng)管理員想要對系統(tǒng)進(jìn)行一個完整性檢測時,管理員會將之前構(gòu)建的數(shù)據(jù)庫放置一個當(dāng)前系統(tǒng)可訪問的區(qū)域,然后用AIDE將當(dāng)前系統(tǒng)的狀態(tài)和數(shù)據(jù)庫進(jìn)行對比,最后將檢測到的當(dāng)前系統(tǒng)的變更情況報告給管理員。另外,AIDE可以配置為定時運(yùn)行,利用cron等日程調(diào)度技術(shù),每日對系統(tǒng)進(jìn)行檢測報告。

這個系統(tǒng)主要用于運(yùn)維安全檢測,AIDE會向管理員報告系統(tǒng)里所有的惡意更迭情況。

AIDE的特性

支持消息摘要算法:md5, sha1, rmd160, tiger, crc32, sha256, sha512, whirlpool

支持文件屬性:文件類型,文件權(quán)限,索引節(jié)點(diǎn),UID,GID,鏈接名稱,文件大小,塊大小,鏈接數(shù)量,Mtime,Ctime,Atime

支持Posix ACL,SELinux,XAttrs,擴(kuò)展文件系統(tǒng)屬性

純文本的配置文件,精簡型的數(shù)據(jù)庫

強(qiáng)大的正則表達(dá)式,輕松篩選要監(jiān)視的文件和目錄

支持Gzip數(shù)據(jù)庫壓縮

獨(dú)立二進(jìn)制靜態(tài)編譯的客戶端/服務(wù)器監(jiān)控配置

許多Linux發(fā)行版里其實(shí)也帶AIDE的源,你可以輸入aptitude install aide直接安裝它。

附上Aide 0.15.1的源碼下載。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2017-03-23 16:03:01

2015-11-16 14:27:03

2015-04-02 16:26:39

漏洞檢測工具Kadimus

2011-11-14 09:17:14

Linux運(yùn)維ClusterShel

2009-06-08 10:40:47

2009-06-05 11:08:27

2011-03-23 14:00:44

2010-05-10 15:14:13

inotifyLinux文件系統(tǒng)

2015-03-13 09:10:29

2021-04-14 08:20:46

Lighthouse工具性能檢測

2011-01-11 13:58:32

WebLog ExpeWEB服務(wù)器流量記錄

2010-06-04 10:09:29

Linux 性能檢測

2010-06-04 10:30:15

Linux 性能檢測

2021-07-01 05:17:52

Windows 11操作系統(tǒng)微軟

2011-03-23 14:28:29

安全Unix系統(tǒng)find

2014-09-17 11:16:42

2014-04-15 17:03:00

2015-10-30 14:46:50

2022-03-25 14:11:11

Java死鎖線程

2015-09-28 18:05:52

安全審計入侵檢測Tiger–UNIX
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號