在CentOS上配置基於主機的***檢測系統(IDS)

所有系統管理員想要在他們生產服務器上首先要部署的安全手段之一,就是檢測文件篡改的機制——不僅僅是文件內容,而且也包括它們的屬性。 AIDE (「高級***檢測環境」的簡稱)是一個開源的基於主機的***檢測系統。AIDE通過檢查大量文件屬性的不一致性來檢查系統二進制文件和基本配置文件的完整性,這些文件屬性包括權限、文件類型、索引節點、鏈接數、鏈接名、用戶、組、文件大小、塊計數、修改時間、添加時間、創
相關文章
相關標籤/搜索