溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

在Linux系統(tǒng)中使用AIDE監(jiān)控文件的完整性是怎樣的

發(fā)布時(shí)間:2022-01-24 10:32:55 來源:億速云 閱讀:130 作者:kk 欄目:開發(fā)技術(shù)

在Linux系統(tǒng)中使用AIDE監(jiān)控文件的完整性是怎樣的,相信很多沒有經(jīng)驗(yàn)的人對此束手無策,為此本文總結(jié)了問題出現(xiàn)的原因和解決方法,通過這篇文章希望你能解決這個(gè)問題。

AIDE主要的用途就是檢查文件的完整性,審查系統(tǒng)中有那些文件被修改過,AIDE一款免費(fèi)的但功能也很強(qiáng)大的工具。

測試環(huán)境 CentOs7.7


安裝

 yum -y install aideCOPY

查看軟件安裝信息

 rpm -ql aideCOPY

在Linux系統(tǒng)中使用AIDE監(jiān)控文件的完整性是怎樣的

查看配置,并說明

在Linux系統(tǒng)中使用AIDE監(jiān)控文件的完整性是怎樣的 在Linux系統(tǒng)中使用AIDE監(jiān)控文件的完整性是怎樣的在Linux系統(tǒng)中使用AIDE監(jiān)控文件的完整性是怎樣的

如果有需要自定義的監(jiān)控目錄,按照 目錄路徑+空格+規(guī)則別名 即可。

下面是使用說明: 系統(tǒng)上線前先初始化一下aide,生成初始數(shù)據(jù)庫樣本,以便以后做參照使用。

 [root@one aide]# aide -iCOPY

在Linux系統(tǒng)中使用AIDE監(jiān)控文件的完整性是怎樣的

將生成的數(shù)據(jù)庫文件保存到安全的地方。需要對比時(shí)再拿出來。

假如使用了一段時(shí)間,你需要檢查一下,有木有入侵者動(dòng)了你的系統(tǒng),這時(shí)把你當(dāng)時(shí)備份的aide數(shù)據(jù)庫文件復(fù)制一份到/var/lib/aide目錄下,更名為aide.db.gz ,執(zhí)行 aide -C

在Linux系統(tǒng)中使用AIDE監(jiān)控文件的完整性是怎樣的 如果你認(rèn)可更改沒有問題,可以使用aide -u 更新aide的數(shù)據(jù)庫。切記將數(shù)據(jù)庫保存到安全的地方。

Linux有哪些版本

Linux的版本有:Deepin、UbuntuKylin、Manjaro、LinuxMint、Ubuntu等版本。其中Deepin是國內(nèi)發(fā)展最好的Linux發(fā)行版之一;UbuntuKylin是基于Ubuntu的衍生發(fā)行版;Manjaro是基于Arch的Linux發(fā)行版;LinuxMint默認(rèn)的Cinnamon桌面類似Windows XP簡單易用;Ubuntu則是以桌面應(yīng)用為主的Linux操作系統(tǒng)。

看完上述內(nèi)容,你們掌握在Linux系統(tǒng)中使用AIDE監(jiān)控文件的完整性是怎樣的的方法了嗎?如果還想學(xué)到更多技能或想了解更多相關(guān)內(nèi)容,歡迎關(guān)注億速云行業(yè)資訊頻道,感謝各位的閱讀!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI