我是靠谱客的博主 坦率红酒,这篇文章主要介绍RH413--用AIDE监控文件的改变,现在分享给大家,希望可以做个参考。

1.安装aide软件包

 

wkiom1nomrehwrybaalvdawzpzq349.jpg

wkiol1nomo_y1ogaaamwffj5zca334.jpg

wkiom1nomriwkmjtaafby6jg5pe744.jpg

2.备份aide的配置文件

wkiom1nomxwx4ihnaaa5hwrh6vk978.jpg

3.编辑aide配置文件

wkiom1nonghxdo5yaaanm0f472y741.jpg

wkiol1nondicatnlaaanzepzzzk577.jpg

4.对aide进行初始化

wkiol1nonhctfu-eaacwesqcoro794.jpg

 

5.更改aide数据库的名称

wkiom1nonqkt50-paabql5r5pks745.jpg

6.检查系统文件是否发生变化

wkiom1nootbydsuuaab-jonuy2w198.jpg

7.修改下/etc/issue文件进行测试

wkiom1nooakwrovvaacxvlha-di926.jpg

8.更改该文件权限,看aide是否可以检查出来

wkiom1noohagrkaaaaeaeddltus085.jpg

wkiom1nook_zs0csaaf2uv08e0k925.jpg

wkiol1noom3dnzwmaadh-y-7dok959.jpg

 

转载于:https://blog.51cto.com/ovcer/1396311

最后

以上就是坦率红酒最近收集整理的关于RH413--用AIDE监控文件的改变的全部内容,更多相关RH413--用AIDE监控文件内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(60)

评论列表共有 0 条评论

立即
投稿
返回
顶部