良许Linux教程网 干货合集 在Linux系统中使用AIDE监控文件的完整性

在Linux系统中使用AIDE监控文件的完整性

AIDE主要的用途就是检查文件的完整性,审查系统中有那些文件被修改过,AIDE一款免费的但功能也很强大的工具。

在Linux中使用AIDE监控文件的完整性

测试环境 CentOs7.7


安装

 yum -y install aideCOPY

查看软件安装信息

 rpm -ql aideCOPY

img

查看配置,并说明

img imgimg

如果有需要自定义的监控目录,按照 目录路径+空格+规则别名 即可。

下面是使用说明: 系统上线前先初始化一下aide,生成初始数据库样本,以便以后做参照使用。

 [root@one aide]# aide -iCOPY

img

将生成的数据库文件保存到安全的地方。需要对比时再拿出来。

假如使用了一段时间,你需要检查一下,有木有入侵者动了你的系统,这时把你当时备份的aide数据库文件复制一份到/var/lib/aide目录下,更名为aide.db.gz ,执行 aide -C

img 如果你认可更改没有问题,可以使用aide -u 更新aide的数据库。切记将数据库保存到安全的地方。

关于在Linux中使用AIDE监控文件的完整性的教程分享结束大家还有什么想要补充的可以在评论区留言。

以上就是良许教程网为各位朋友分享的Linux系统相关内容。想要了解更多Linux相关知识记得关注公众号“良许Linux”,或扫描下方二维码进行关注,更多干货等着你!

良许微信公众号

本文由 良许Linux教程网 发布,可自由转载、引用,但需署名作者且注明文章出处。如转载至微信公众号,请在文末添加作者公众号二维码。
良许

作者: 良许

良许,世界500强企业Linux开发工程师,公众号【良许Linux】的作者,全网拥有超30W粉丝。个人标签:创业者,CSDN学院讲师,副业达人,流量玩家,摄影爱好者。
上一篇
下一篇

发表评论

联系我们

联系我们

公众号:良许Linux

在线咨询: QQ交谈

邮箱: yychuyu@163.com

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部