2025年2月28日
如何在 Linux 中使用“AIDE”检查文件和目录的完整性
在我们强化和保护 CentOS 7 的大型指南中,在“内部保护系统”部分下,我们列出了用于内部系统防御病毒、rootkit、恶意软件和检测未经授权的有用安全工具之一活动是AIDE。AIDE(高级入侵检测环境)是一个小而强大的免费开源入侵检测工具,它使用预定义的规则来检查类 Unix 操作系统中的文件和目录完整性比如Linux。它是一个独立的静态二进制文件,用于简化客户端/服务器监控配置。它功能丰富:使用纯文本配置文件和数据库,使其易于使用;支持多种消息摘要算法,例如但不限于md5、sha1、rmd160、tiger;支持常用文件属性;还支持强大的正则表达式来选择性地包含或排除要扫描的文件和目录。它还可以通过对 Gzip 压缩、Posix ACL、SELinux、XAttr…