Linux进行入侵检测

  • 入侵检测功能,主要分为两大部分:流量、文件。针对敏感文件进行监控:是否被篡改,是否有新增内容,是否被删除…,进而发送通知,系统管理员可以及时关注系统运行情况。

  • 敏感文件监控原理
    判断文件是否被篡改:可以使用md5sum命令记录文件的md5指纹
    md5是一种摘要算法,是不可逆的加密,主要用于标识某个文件是否被篡改,或者用于保护密码。

  • md5sum命令

date "+%Y-%m-%d %H:%M:%S" > date.txt
cat date.txt
md5sum date.txt
vi date.txt(修改一些数字)
md5sum date.txt

在这里插入图片描述

进行基线操作

#md5无法针对文件夹进行摘要,如果learn目录下有文件夹,则命令无法成功执行
md5sum /opt/learn/*
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值