md5与aide文件完整性检测(含红帽系列和Ubuntu系列的使用方法)

md5 可用于校验文件是否发生了变化。

  • 常用选项
--check			#从指定文件中读取MD5校验和,并进行校验
-c				#同--check
  • 使用方法
#查看网卡配置文件的md5值:
[root@Dezyan ~]# md5sum ifcfg-ens33
e928aa4718a4335366810a7961396938  ifcfg-ens33

#检查ifcfg-ens33文件是否被修改过
1.将md5值输出到a.txt中
[root@Dezyan ~]# md5sum insert.sql >> a.txt
2.检查
##1:未被修改
[root@Dezyan ~]# [root@Dezyan ~]# md5sum --check a.txt 
ifcfg-ens33: 成功
##2:被修改过
[root@Dezyan ~]# md5sum --check a.txt 
ifcfg-ens33: 成功
md5sum: 警告:1 行的格式不适当

aide 文件完整性的检测(红帽系列和Ubuntu系列的使用方法)

AIDE的概念

AIDE:Advanced Intrusion Detection Environment,是一款入侵检测工具,主要用途是检查文档的完整性。AIDE在本地构造了一个基准的数据库,一旦操作系统被入侵,可以通过对比基准数据库而获取文件变更记录,使用aide.conf作为其配置文档。AIDE数据库能够保存文档的各种属性,包括:权限(permission)、索引节点序号(inode number)、所属用户(user)、所属用户组(group)、文档大小、最后修改时间(mtime)、创建时间(ctime)、最后访问时间(atime)、增加的大小连同连接数。AIDE还能够使用下列算法:sha1、md5、rmd160、tiger,以密文形式建立每个文档的校验码或散列号。

kylin(CentOS)使用方法

#1.安装
yum install  -y aide
#2.修改配置文件
修改/etc/aide.conf 
##修改第10行内容为:
 10 database_out=file:@@{DBDIR}/aide.db.gz
(原始内容: da
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值