redhat7.6 AIDE 系统文件完整性检查工具
Posted moming95
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了redhat7.6 AIDE 系统文件完整性检查工具相关的知识,希望对你有一定的参考价值。
1.安装AIDE
yum install aide
安装完的配置文件,在/etc/aide.conf
自定义/etc/aide.conf
下面我写了对 /data/data1 目录做CONTENT检查
2.构建初始化数据库
aide --init //构建初始化数据库
会在/var/lib/aide/目录下产生aide.db.new.gz 这文件
查看aide.config配置文件,db对比文件
3.cp 源文件,aide.db.gz用来比较
4.测试,在/data/data1目录下的随便一个文件,我这里是data1这个文件
原本这个文件的权限是777,我这里修改为755
查看修改后的信息
aide -C
下面测试配置没有生效
5.对/data/目录进行R组监控,每5分钟写入/tmp/aide.log日志
crontab -e
编辑下面的内容,每5分钟aide -C 一次记录,到/tmp/aide.log
以上是关于redhat7.6 AIDE 系统文件完整性检查工具的主要内容,如果未能解决你的问题,请参考以下文章
CentOS 8系统安装配置AIDE主机入侵检测软件并检查文件完整性