在 KeyarchOS 上安装 AIDE:一个强大的文件完整性检查工具

目录

1 概述

2 安装准备

2.1 操作系统环境

2.2 AIDE版本

3 安装

3.1 安装AIDE

3.2 修改AIDE配置

4 运行AIDE

4.1 使用AIDE执行完整性检查

4.2 使用AIDE检测文件变动

4.3 更新AIDE数据库


1 概述

浪潮信息KOS是浪潮信息基于Linux Kernel、OpenAnolis等开源技术自主研发的一款服务器操作系统,支持x86、ARM等主流架构处理器,性能和稳定性居于行业领先地位,具备成熟的 CentOS 迁移和替换能力,可满足云计算、大数据、分布式存储、人工智能、边缘计算等应用场景需求。详细介绍见官网浪潮信息KOS服务器操作系统-服务器操作系统-浪潮信息。

AIDE(Advanced Intrusion Detection Environment,简称 AIDE)是一个高级入侵检测环境,是文件和目录完整性检查的实用工具。AIDE可以创建系统上的文件数据库,然后利用该数据库来确保文件的完整性,并检测系统入侵。详细介绍见官网https://aide.github.io/

2 安装准备

2.1 操作系统环境

版本信息:KeyarchOS 5.8sp1

硬件平台:X86_64

2.2 AIDE版本

AIDE-0.16-14.0.1

3 安装

3.1 安装AIDE

AIDE安装包已经在KOS AppSteam仓库发布,可以通过yum install直接安装:

yum install aide -y

在 KeyarchOS 上安装 AIDE:一个强大的文件完整性检查工具_第1张图片

3.2 修改AIDE配置

进入/etc目录下的aide.conf配置文件,可以修改AIDE相关配置:

在 KeyarchOS 上安装 AIDE:一个强大的文件完整性检查工具_第2张图片

4 运行AIDE

4.1 使用AIDE执行完整性检查

1、生成初始数据库:

aide --init

在 KeyarchOS 上安装 AIDE:一个强大的文件完整性检查工具_第3张图片

2、从初始数据库文件名中删除 .new 子字符串以开始使用该数据库:

mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz

3、使用 AIDE 执行完整性检查:

aide --check

在 KeyarchOS 上安装 AIDE:一个强大的文件完整性检查工具_第4张图片

4.2 使用AIDE检测文件变动

在AIDE监控的文件目录/opt下新增一个test.txt文件,再执行检查:

aide --check

在 KeyarchOS 上安装 AIDE:一个强大的文件完整性检查工具_第5张图片

可以看到,aide检测到了该文件的新增。

4.3 更新AIDE数据库

使用aide --update更新AIDE数据库:

在 KeyarchOS 上安装 AIDE:一个强大的文件完整性检查工具_第6张图片

该命令创建 /var/lib/aide/aide.db.new.gz 数据库文件,若想使用该文件进行完整性检查,从文件名中删除 “.new” 即可。

在 KeyarchOS 上安装 AIDE:一个强大的文件完整性检查工具_第7张图片

你可能感兴趣的:(软件兼容性,linux)