# Aide 使用教程

AIDE(Advanced Intrusion Detection Environment)即高级入侵检测环境,是一款基于 UNIX/Linux 系统的文件完整性检测工具。它通过对比文件当前状态和之前记录的特征信息,来发现文件是否被非法修改,在系统安全防护领域发挥着重要作用。

一、安装 Aide

在系统中通过包管理器安装 Aide,使用如下命令:

apt install aide

二、修改配置文件

使用文本编辑器 vi 打开 Aide 的配置文件 /etc/aide/aide.conf

vi /etc/aide/aide.conf

将配置文件内容替换为:

# 检测 /webdata 文件夹内的任何变化
database=file:/var/lib/aide/aide.db
database_out=file:/var/lib/aide/aide.db.new
database_new=file:/var/lib/aide/aide.db.new
gzip_dbout=yes
Change =p+i+n+u+g+s+m+c+md5+sha256
/webdata Change

其中,各个参数含义如下:

  • P:权限
  • i:inode
  • n:链接数量
  • u:uid
  • g:gid
  • s:大小
  • m:mtime
  • c:ctime
  • md5:md5 检测
  • sha256:sha256 检测

三、初始化数据库

执行以下命令初始化 Aide 数据库:

aide -c /etc/aide/aide.conf --init

执行后会显示如下类似信息:
在这里插入图片描述

初始化完成后,将新生成的数据库文件重命名为正式的数据库文件:

mv /var/lib/aide/aide.db.new /var/lib/aide/aide.db

四、对文件夹内容做修改

/webdata 文件夹下创建一个新文件 hhhhh,执行命令:

touch /webdata/hhhhh

五、检测变化

执行以下命令检测 /webdata 文件夹的变化,并将结果输出到文件 qwe 中:

aide -c /etc/aide/aide.conf --check >qwe

查看检测结果,会显示类似如下信息:

在这里插入图片描述
在这里插入图片描述

从结果中可以看出,/webdata 文件夹有变化,新增了文件 /webdata/hhhhh,并且 /webdata 文件夹的 MtimeCtime 也发生了改变。

了解AIDE(3课) 本来以前做PyS60教程是没有介绍开发工具这一节的,由于AIDE专业名词很多,且无可用汉化版(其实汉化版在论坛上是有的,但汉化组们汉化的AIDE由于破坏了软件原有的签名,虽然安装之后可以打开,但写的程序无法run运行,这个大家可以去试试。。) 这里,我开始向大家介绍AIDE使用和功能,有些截图是截的汉化版的,方便大家对照。 进入主界面如下图: 有的手机第一次打开AIDE时会提示新建一个android项目,可以点不。如上图,点击电脑图标后,会弹出出AIDE的工作区,如下图: 默认工作区弹出的内容是AIDE的项目文件管理器,值得一提是AIDE的项目文件管理器的默认文件目录是在sd卡下的AppProjects目录下的,新建安卓项目最好新建在这个目录下。 工作区里的内容或者说功能可以通过手机菜单键>More(更多)进行切换,More(更多)的内容如下图: 为了防止AIDE以后有更多功能,图片不好对照。下面我给出常用的英文翻译对照: 1、主菜单 Files-->文件夹 GoTo-->跳转 Forward-->前进 Save-->保存 Run-->运行 More-->更多 . 2、More(更多) Go Premium!-->无用的,不管 Show Errors -->显示错误 Show Search Results-->显示搜索结果 Show LogCat-->显示LogCat Show File Location-->显示文件位置 Show Open Files-->显示打开的文件夹 Search in Files-->在文件中搜索 GoTo Class-->跳转到类 GoTo Line-->跳转到行 Export APK-->导出APK Refresh Build-->刷新工程 Refresh Code Analysis-->刷新代码分析 Close Project-->关闭工程 Community-->社区(跳转网页)SDK Help-->社区(跳转到android官方开发帮助) Settings-->设置 Exit-->退出 . 我希望大家在编写第一程序之前先好好的了解一下的我们的开发工具AIDE,还好很多没翻译到的地方可以自己摸索一下,好了,这一节就到这里。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值