redhat7.6 AIDE 系统文件完整性检查工具

Posted moming95

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了redhat7.6 AIDE 系统文件完整性检查工具相关的知识,希望对你有一定的参考价值。

1.安装AIDE

yum install  aide

安装完的配置文件,在/etc/aide.conf

自定义/etc/aide.conf

下面我写了对   /data/data1  目录做CONTENT检查 

技术图片

 

 

 

 2.构建初始化数据库  

aide  --init        //构建初始化数据库

技术图片

 

 会在/var/lib/aide/目录下产生aide.db.new.gz 这文件

技术图片

 

查看aide.config配置文件,db对比文件

 技术图片

 

3.cp 源文件,aide.db.gz用来比较

 技术图片

 

4.测试,在/data/data1目录下的随便一个文件,我这里是data1这个文件

原本这个文件的权限是777,我这里修改为755

 技术图片

 

查看修改后的信息

aide -C

 技术图片

 

 

下面测试配置没有生效

5.对/data/目录进行R组监控,每5分钟写入/tmp/aide.log日志

 crontab  -e

编辑下面的内容,每5分钟aide -C  一次记录,到/tmp/aide.log

技术图片

 

 

以上是关于redhat7.6 AIDE 系统文件完整性检查工具的主要内容,如果未能解决你的问题,请参考以下文章

CentOS 8系统安装配置AIDE主机入侵检测软件并检查文件完整性

如何在Linux中使用AIDE监控文件的完整性

AIDE,sudo,TCP_Wrappers,PAM认证等系统安全访问机制

aide安装

redhat7.6安装达梦DM8数据库详细部署讲解

AIDE