在Linux系统中使用AIDE监控文件的完整性是怎样的,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。
测试环境 CentOs7.7
yum -y install aideCOPY
rpm -ql aideCOPY
下面是使用说明: 系统上线前先初始化一下aide,生成初始数据库样本,以便以后做参照使用。
[root@one aide]# aide -iCOPY
假如使用了一段时间,你需要检查一下,有木有入侵者动了你的系统,这时把你当时备份的aide数据库文件复制一份到/var/lib/aide目录下,更名为aide.db.gz ,执行 aide -C
如果你认可更改没有问题,可以使用aide -u 更新aide的数据库。切记将数据库保存到安全的地方。
Linux的版本有:Deepin、UbuntuKylin、Manjaro、LinuxMint、Ubuntu等版本。其中Deepin是国内发展最好的Linux发行版之一;UbuntuKylin是基于Ubuntu的衍生发行版;Manjaro是基于Arch的Linux发行版;LinuxMint默认的Cinnamon桌面类似Windows XP简单易用;Ubuntu则是以桌面应用为主的Linux操作系统。
看完上述内容,你们掌握在Linux系统中使用AIDE监控文件的完整性是怎样的的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注亿速云行业资讯频道,感谢各位的阅读!
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。