首页 > 新闻资讯

AIDE是什么

  aide(adevancedintrusiondetectionenvironment,高级入侵检测环境)是个入侵检测工具,主要用途是检查文档的完整性。

  aide能够构造一个指定文档的数据库,他使用aide.conf作为其配置文档。aide数据库能够保存文档的各种属性,包括:权限(permission)、索引节点序号(inodenumber)、所属用户(user)、所属用户组(group)、文档大小、最后修改时间(mtime)、创建时间(ctime)、最后访问时间(atime)、增加的大小连同连接数。aide还能够使用下列算法:sha1、md5、rmd160、tiger,以密文形式建立每个文档的校验码或散列号。

  在系统安装完毕,要连接到网络上之前,系统管理员应该建立新系统的aide数据库。这第一个aide数据库是系统的一个快照和以后系统升级的准绳。数据库应该包含这些信息:关键的系统二进制可执行程式、动态连接库、头文档连同其他总是保持不变的文档。这个数据库不应该保存那些经常变动的文档信息,例如:日志文档、邮件、/proc文档系统、用户起始目录连同临时目录。

原文标题:AIDE是什么,如若转载,请注明出处:https://www.zhaogao888.com/news/2750.html
免责声明:此资讯系转载自合作媒体或互联网其它网站,「赵高号」登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,文章内容仅供参考。