1、AIDE的简单介绍

AIDE通过扫描一台(未被篡改)的Linux服务器的文件系统来构建文件属性数据库,以后将服务器文件属性与数据库中的进行校对,然后在服务器运行时对被修改的索引了的文件发出警告。出于这个原因,AIDE必须在系统更新后或其配置文件进行合法修改后重新对受保护的文件做索引。

2、安装并简单配置aide

[root@LVS-DR01 ~]# yum -y install aide
[root@LVS-DR01 ~]# vim /etc/aide.conf
# 添加下列行:
/molewan        NORMAL
[root@LVS-DR01 ~]# aide --init
AIDE, version 0.15.1
### AIDE database at /var/lib/aide/aide.db.new.gz initialized.
初始化的时间会比较长,耐心等待下
[root@LVS-DR01 ~]# mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz
说明:根据/etc/aide.conf生成的/var/lib/aide/aide.db.new.gz文件需要重命名
为/var/lib/aide/aide.db.gz,以便让AIDE能读取它

3、模拟在aide监管的目录下,新添加一个文件

[root@LVS-DR01 ~]# cd /molewan/
[root@LVS-DR01 molewan]# cp /etc/passwd .
[root@LVS-DR01 molewan]# ls
passwd

4、执行aide进行检查

[root@LVS-DR01 molewan]# aide --check
Entry /root/.mysql_history in databases has different attributes: 20000001d 20020001d
AIDE 0.15.1 found differences between database and filesystem!!
Start timestamp: 2017-06-22 10:35:10
Summary:Total number of files:272614Added files:1Removed files:0Changed files:3
---------------------------------------------------
Added files:
---------------------------------------------------
added: /molewan/passwd
---------------------------------------------------
Changed files:
---------------------------------------------------
changed: /opt/gitlab/sv/logrotate/supervise/pid
changed: /opt/gitlab/sv/logrotate/supervise/status
changed: /root/.mysql_history
---------------------------------------------------
Detailed information about changes:
---------------------------------------------------
File: /opt/gitlab/sv/logrotate/supervise/pid
SHA256   : 1JSst6Quw/tdtJftiGt/21jUIBRbzOcQ , NUB/zWnJypaqQW2QQcC/Mx5e1QInQn+0
File: /opt/gitlab/sv/logrotate/supervise/status
SHA256   : A/GkExLS7Y1JyYVE4N7/I1pUxRH/xj1P , BKuJ49lWHu2kprL//4A+AO/lJZS7evFx
File: /root/.mysql_history
Perm     : lrwxrwxrwx                       , -rw-------
说明:可以发现,新添加哪些文件,修改了哪些参数

参考资料:http://os.51cto.com/art/201411/457358.htm

转载于:https://blog.51cto.com/molewan/1940878

CentOS7下的AIDE***检测配置相关推荐

  1. centos72安装mysql配置密码_MySQL数据库之170419、Centos7下完美安装并配置mysql5.6

    本文主要向大家介绍了MySQL数据库之170419.Centos7下完美安装并配置mysql5.6 ,通过具体的内容向大家展现,希望对大家学习MySQL数据库有所帮助. linxu环境: centos ...

  2. linux防火墙安装httpd配置,CentOS7下 Apache的安装配置方法

    前些天安装了Nginx,为了好玩我就又安装Apache,Apache的安装还算顺利.在此做一下学习记录和经验分享. 一.安装httpd 1.先查看一下系统有没有已经安装了httpd的,如果啥都没查到, ...

  3. Centos7 下cobbler安装及配置

    1.背景介绍 作为运维,在公司经常遇到一些机械性重复工作要做,例如:为新机器装系统,一台两台机器装系统,可以用光盘.U盘等介质安装,1小时也完成了,但是如果有成百台的服务器还要用光盘.U盘去安装,就显 ...

  4. linux克隆的虚拟,linux(CentOS7)下克隆虚拟机并配置网络(固定ip)

    克隆机器 原机关机状态下,克隆. 下一步 选择当前状态,下一步 选择创建完整克隆,下一步 设置虚拟机名称(完成后可以修改).克隆机安装位置,下一步 等待克隆完成 克隆完成 配置网络 添加网卡(因为物理 ...

  5. mantis config_inc.php g_source,CentOS7下Mantis安装与配置

    Mantis是一个基于PHP技术的轻量级的开源缺陷跟踪系统,以Web操作的形式提供项目管理及缺陷跟踪服务.由于其安装简单.使用方面,备受广大开发和测试人员青睐.下面主要讲解下Mantis再CentOS ...

  6. CentOS7下Mantis安装与配置

    Mantis是一个基于PHP技术的轻量级的开源缺陷跟踪系统,以Web操作的形式提供项目管理及缺陷跟踪服务.由于其安装简单.使用方面,备受广大开发和测试人员青睐.下面主要讲解下Mantis再CentOS ...

  7. 【firewalld】CentOS7下firewall的ipset配置使用详解

    一.ipset概述 ipset与iptable · iptables是在Linux内核中配置防火墙规则的用户空间工具.在内核版本更新到2.4以来,iptable一直作为系统中主要的防火墙解决方案.Ce ...

  8. linux 6.7 nfs安装yum,centos7下NFS使用与配置

    NFS是Network File System的缩写,即网络文件系统.客户端通过挂载的方式将NFS服务器端共享的数据目录挂载到本地目录下 nfs为什么需要RPC? 因为NFS支持的功能很多,不同功能会 ...

  9. pthreads v3在centos7下的安装与配置

    我的centos版本是7.4.1708,php的版本是7.2.4(注意要是线程安全版),如下图所示: 首先我们在如下网址下载好pthreads的源码: http://pecl.php.net/pack ...

最新文章

  1. MSCKF-Based Visual-Wheel Odometry 轮速视觉融合里程计
  2. 服务器如何删除所有磁盘信息,关于怎样删除EFI分区,简单省事,很多换下来的硬盘都有这个分区...
  3. java 学习 --------接口概念
  4. elasticSearch6源码分析(5)gateway模块
  5. 【PAT甲级】1048 Find Coins (25 分) C++ 全部AC
  6. 用html5做一个简单网页_用新款ws2812灯带做一个简单的窗花
  7. 【Faster RCNN detectron2】detectron2实现Faster RCNN目标检测
  8. js技巧笔记(不断更新)
  9. 惨遭打脸:字节某部门竟然有这么多测试
  10. coreseek mysql_coreseek (sphinx)+ Mysql + Thinkphp搭建中文搜索引擎详解
  11. numpy tricks(二)—— 删除多维数组的行或列
  12. ubuntu两张网卡时的网络设置
  13. Java程序的编码规范
  14. linux下安装EJBCA 搭建私有CA服务器
  15. 使用网络协议分析仪Wireshark
  16. 什么是串口通信UART?
  17. 【OpenBMC 系列】3.bitbake介绍
  18. ES 数据导出和数据导入
  19. 三菱FX系列PLC以太网连接力控ForceControl
  20. python signal处理

热门文章

  1. oracle查询本月第一天_oracle获取本月第一天和最后一天及Oracle trunc()函数的用法...
  2. java解压zip异常_java解压zip文件示例
  3. mysql同表字段前4位复制_MySQL不同表之前的字段复制
  4. 计算机二级vb2003年4月考试题,2003年4月全国计算机等级考试二级vb笔试真题附答案...
  5. 敏感词过滤的php代码,PHP敏感词过滤
  6. linux syslog 删除文件_Linux没有当心删除日记文件syslog怎样办
  7. java局部变量简述
  8. 云函数查询_速览 | 京东云5月重要产品与功能更新
  9. ironpython this_IronPython sys._getframe not found
  10. jpa mysql存储过程_Jpa调用存储过程及参数