aide入侵检测工具与crontab

aide实际上是通过检测系统所发生的变化来判断系统是否遭到入侵

配置文件(不同系统下可能有所区别)
/etc/aide.conf

database
report_url
gzip_dbout

aide –init
初始化生成一个基于当前文档信息的数据库
aide –check
检查数据库的一致性

推荐aide –check配置成定时任务
/etc/crontab

posted @ 2022-03-06 10:39  叶常落  阅读(59)  评论(0编辑  收藏  举报