linux入侵检测工具之aide

AIDE(Advanced Intrusion Detection Environment,高级入侵检测环境)是个入侵检测工具,主要用途是检查文档的完整性。centos 它经过系统的“缩影”来进行对比,将期间的操做记录清楚的继续下来。好比说一个黑客在你的服务器里作了一些手脚,或者抓你的服务器去当矿工了,若是有了aide,进过对比就会知道操做记录,从而知道对方增、删、改、查了什么文件,这样修改回来就
相关文章
相关标签/搜索