linux入侵檢測工具之aide

AIDE(Advanced Intrusion Detection Environment,高級入侵檢測環境)是個入侵檢測工具,主要用途是檢查文檔的完整性。centos 它經過系統的「縮影」來進行對比,將期間的操做記錄清楚的繼續下來。好比說一個黑客在你的服務器裏作了一些手腳,或者抓你的服務器去當礦工了,若是有了aide,進過對比就會知道操做記錄,從而知道對方增、刪、改、查了什麼文件,這樣修改回來就
相關文章
相關標籤/搜索