在 KeyarchOS 上安装 AIDE:一个强大的文件完整性检查工具

目录

1 概述

2 安装准备

2.1 操作系统环境

2.2 AIDE版本

3 安装

3.1 安装AIDE

3.2 修改AIDE配置

4 运行AIDE

4.1 使用AIDE执行完整性检查

4.2 使用AIDE检测文件变动

4.3 更新AIDE数据库


1 概述

浪潮信息KOS是浪潮信息基于Linux Kernel、OpenAnolis等开源技术自主研发的一款服务器操作系统,支持x86、ARM等主流架构处理器,性能和稳定性居于行业领先地位,具备成熟的 CentOS 迁移和替换能力,可满足云计算、大数据、分布式存储、人工智能、边缘计算等应用场景需求。详细介绍见官网浪潮信息KOS服务器操作系统-服务器操作系统-浪潮信息

AIDE(Advanced Intrusion Detection Environment,简称 AIDE)是一个高级入侵检测环境,是文件和目录完整性检查的实用工具。AIDE可以创建系统上的文件数据库,然后利用该数据库来确保文件的完整性,并检测系统入侵。详细介绍见官网https://aide.github.io/

2 安装准备

2.1 操作系统环境

版本信息:KeyarchOS 5.8sp1

硬件平台:X86_64

2.2 AIDE版本

AIDE-0.16-14.0.1

3 安装

3.1 安装AIDE

AIDE安装包已经在KOS AppSteam仓库发布,可以通过yum install直接安装:

yum install aide -y

3.2 修改AIDE配置

进入/etc目录下的aide.conf配置文件,可以修改AIDE相关配置:

4 运行AIDE

4.1 使用AIDE执行完整性检查

1、生成初始数据库:

aide --init

2、从初始数据库文件名中删除 .new 子字符串以开始使用该数据库:

mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz

3、使用 AIDE 执行完整性检查:

aide --check

4.2 使用AIDE检测文件变动

在AIDE监控的文件目录/opt下新增一个test.txt文件,再执行检查:

aide --check

可以看到,aide检测到了该文件的新增。

4.3 更新AIDE数据库

使用aide --update更新AIDE数据库:

该命令创建 /var/lib/aide/aide.db.new.gz 数据库文件,若想使用该文件进行完整性检查,从文件名中删除 “.new” 即可。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值