博客
关于我
使用AIDE检查完整性
阅读量:524 次
发布时间:2019-03-08

本文共 965 字,大约阅读时间需要 3 分钟。

AIDE(Advanced Intrusion Detection Environment)是一种实用工具,用于创建文件数据库并检测系统入侵。以下是使用AIDE的完整指南。

安装AIDE

  • 安装软件包

    首先安装AIDE的帮助包,运行以下命令:

    sudo yum install aide
  • 初始化数据库

    运行初始化命令创建数据库:

    sudo aide --init

    初始化完成后,数据库文件位于 /var/lib/aide/aide.db.new.gz

  • 完成初始数据库设置

    将新数据库文件重命名为 aide.db.gz

    sudo mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz

    如果需要更改数据库存储位置,请编辑 /etc/aide.conf 配置文件,修改 DBDIR 参数。

    注意:默认配置下,AIDE仅监控特定目录和 /etc/aide.conf。如需监控其他目录或文件,需在配置文件中相应编辑。

  • 检查系统完整性

  • 手动启动检查

    首次使用数据库,运行以下命令启动检查:

    sudo aider --check

    输出将显示检测结果,如新增、删除或更改文件数量。

  • 设置自动检查

    为AIDE设置定期检查计划。例如,修改 /etc/crontab 文件,添加以下行:

    05 4 * * * root /usr/sbin/aide --check

    这将每天上午4:05执行检查。

  • 更新数据库

  • 更新基准数据库

    在系统更改后(如软件包更新或配置文件修改),运行以下命令更新数据库:

    sudo aider --update

    这将创建新的数据库文件 aide.db.new.gz

  • 完成数据库更新

    重命名新数据库文件并覆盖旧文件:

    sudo mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz
  • 注意事项

    • 存储位置:建议将数据库、配置文件和 /usr/sbin/aide binaries 存储在安全媒体上,并确保它们不可写入。
    • SELinux兼容性:在数据库位置改变时,需更新SELinux策略以禁止访问错误状态。如需详细操作步骤,可参考相关技术文档。

    通过以上步骤,AIDE将帮助您监控和保护系统,及时发现潜在入侵。

    转载地址:http://unjiz.baihongyu.com/

    你可能感兴趣的文章
    Problem C. Dynamic Graph Matching [状态压缩DP]
    查看>>
    ZOJ Problem Set - 2675 Little Mammoth[圆与多边形交]
    查看>>
    Good Luck in CET-4 Everybody! HDU - 1847 [博弈树,BASH博弈]
    查看>>
    HashMap集合原理
    查看>>
    MySQL数据库安装及主从复制搭建
    查看>>
    痞子衡嵌入式:极易上手的可视化wxPython GUI构建工具(wxFormBuilder)
    查看>>
    痞子衡嵌入式:微处理器CPU性能测试基准(Dhrystone)
    查看>>
    痞子衡嵌入式:语音处理工具pzh-speech诞生记(2)- 界面构建(wxFormBuilder3.8.0)
    查看>>
    痞子衡嵌入式:我当选了2019年度官方论坛i.MXRT板块的顶级贡献者
    查看>>
    痞子衡嵌入式:盘点国内RISC-V内核MCU厂商(2020年发布产品)
    查看>>
    痞子衡嵌入式:分享一个i.MXRT系列配套DRAM压力测试上位机工具(i.MXRT DRAM Tester)...
    查看>>
    Mysql-缓存
    查看>>
    09-【继承、抽象类】
    查看>>
    25-【JDBC】
    查看>>
    Struts2-从值栈获取list集合数据(三种方式)
    查看>>
    LeetCode 两数之和
    查看>>
    98-对选择排序算法的实现和分析
    查看>>
    101-浅谈指针
    查看>>
    134-C++学习第八弹(重载)
    查看>>
    154-删除链表中重复元素(只保留出现一次的元素)
    查看>>