什么是AIDE

AIDE(Advanced Intrusion Detection Environment)是个入侵检测工具,主要用途是检查文档的完整性。(摘自百度百科)一句话:AIDE在本地构造了一个基准的数据库,用来保存文档各种属性的原始状态,一旦操作系统被入侵,可以通过对比基准数据库而获取文件变更记录;

安装AIDE

我的操作系统是centos7.2,默认yum源中可以直接找到安装包,so:

yum install -y aide

配置文件:/etc/aide.conf

数据库文件存档:/var/lib/aide/aide.db.gz

日志文件:/var/log/aide/aide.log

上手AIDE三部曲(初始化,检查,更新)

1.先初始化一个基准数据库,用来记录文件最原始的状态:
#aide -i    或者  #aide  -c /etc/aide.conf --init

mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz

2.检测文件变更记录:aide --check

3.更新基准数据库
aide -u  
mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz


OVER。。。。。。

入侵检测工具AIDE极简教程相关推荐

  1. 包管理工具conda极简教程

    包管理工具conda极简教程 conda的作用 Anaconda是目前非常流行的一个python包管理器,自带很多流行的python库,包括numpy,pandas等,当然还有conda.而Conda ...

  2. Linux系统之AIDE(入侵检测工具)

    AIDE简介: AIDE(Advanced Intrusion Detection Environment,高级入侵检测环境)是个入侵检测工具,主要用途是检查文档的完整性.能够使用下列算法: sha1 ...

  3. 《Kotlin极简教程》第1章 Kotlin简介

    第1章 Kotlin简介 最新上架!!!< Kotlin极简教程> 陈光剑 (机械工业出版社) 可直接打开京东,淘宝,当当===> 搜索: Kotlin 极简教程 http://ww ...

  4. 《 Kotlin极简教程 》陈光剑 编著(机械工业出版社,2017.9)

    <Kotlin极简教程> 点击这里 > 去京东商城购买阅读 点击这里 > 去天猫商城购买阅读 正式预售: < Kotlin极简教程 > image.png imag ...

  5. FPGA基础知识极简教程(7)详解亚稳态与跨时钟域传输

    博文目录 写在前面 正文 FPGA或ASIC中的传播延迟 建立和保持时间是什么? 建立和保持时间与传播延迟和时钟频率有何关系? 如果违反建立和保持时间会发生什么? FPGA中的亚稳定是什么? 亚稳态何 ...

  6. 【编程实践】Linux / UNIX Shell编程极简教程

    不同于一般的介绍Linux Shell 的文章,本文并未花大篇幅去介绍 Shell 语法,而是以面向"对象" 的方式引入大量的实例介绍 Shell 日常操作,"对象&qu ...

  7. 【编程实践】Google Guava 极简教程

    前言 Guava 工程包含了若干被 Google 的 Java 项目广泛依赖 的核心库,我们希望通过此文档为 Guava 中最流行和最强大的功能,提供更具可读性和解释性的说明. 适用人群 本教程是基础 ...

  8. 【一天一门编程语言】Rust 语言程序设计极简教程

    文章目录 Rust 语言程序设计极简教程 介绍 安装 Rust Hello, World 基础语法 变量及数据类型 控制结构 `if` 语句 `while` 语句 `for` 语句 函数 泛型 泛型的 ...

  9. 负载分析及问题排查极简教程

    作者 | Hollis ,来自 | Hollis 平常的工作中,在衡量服务器的性能时,经常会涉及到几个指标,load.cpu.mem.qps.rt等.每个指标都有其独特的意义,很多时候在线上出现问题时 ...

  10. 写一个操作系统有多难?自制 os 极简教程

    不知道正在阅读本文的你,是否是因为想自己动手写一个操作系统.我觉得可能每个程序员都有个操作系统梦,或许是想亲自动手写出来一个,或许是想彻底吃透操作系统的知识.不论是为了满足程序员们自带的成就感,还是为 ...

最新文章

  1. 喵哈哈村的魔法考试 Round #1 (Div.2) 题解源码(A.水+暴力,B.dp+栈)
  2. python获取数据库用户名密码_在数据库中存储用户和密码
  3. 对象包装器和自动装箱
  4. python日志模块为什么打印到界面_如何将外部模块的日志消息打印到主Python模块的终端窗口?...
  5. 技术名词API/SDK/DLL的非技术层面理解
  6. oracle12版本无scott解决,Oracle12C中scott账户与表问题
  7. (7)3分钟搞定 C# 逻辑运算
  8. JSP JavaBean
  9. 15什么时候你最想打人
  10. HTML5 装饰Canvas中图形
  11. matlab学习--语言基础
  12. iPad 2 移植 Siri 常见问题解答及注意事项
  13. 成功凤凰刷机刷出诺基亚E5系统版本042.014纯净简体中文版
  14. 远程连接软件TeamViewer
  15. matlab 中norm函数的用法
  16. 用于科学计算机的计算器特点是什么意思,科学计算器在线e
  17. 【整理】详解Python中re.sub
  18. 剑指offe55--链表中环的入口结点
  19. 使用DOS命令操作MySQL
  20. 全触屏智能之战 三星i908E对比iPhone 3G

热门文章

  1. 【差分约束 模板题】 洛谷P5960(未完待续)
  2. 药到病除?功能性食品到底有没有用?关键还要看你的肠道微生物
  3. win32gui操作
  4. BZOJ4223 : Tourists
  5. centons7安装k8s集群
  6. 致远oa系统unix 服务器,致远oa如何设置服务器地址
  7. win7共享网络的方法简述
  8. CentOS 7 安装微信小程序开发工具
  9. 面试系列(九):商汤科技 深度学习平台C++研发
  10. 艰难环境下,面腾讯、美团、商汤科技等七家大厂前端有感