파일 변경 사항을 어떻게 감지합니까?

파일 변경 사항을 어떻게 감지합니까?

Linux는 Windows와 유사한 여러 취약점에 취약하기 때문입니다. 나는 모든 파일 변경 사항과 파일 추가 사항을 나/사용자에게 분류하고 경고하는 데몬을 찾으려고 노력하고 있습니다. 거기에 하나가 있나요? 아니면 제가 직접 만들어야 하나요?

답변1

당신이 원하는 것은 침입 탐지 시스템입니다. 나는 한동안 AIDE를 편안하게 사용해왔는데, 파일 변경 사항이 포함된 일일 이메일 보고서를 보내 검토할 수 있습니다.

http://aide.sourceforge.net/

또 다른 가능성은 삼하인인데, 방금 을 해서 찾았습니다 apt-cache search intrusion.

선택 사항은 두 가지뿐이지만 더 많은 선택 사항이 있으므로 직접 출시할 필요는 없을 것입니다.

OH 그리고 이 모든 소프트웨어의 조상인 Tripwire도 있지만 "무료"로 전환된 것으로 보입니다.http://www.tripwire.org/

관련 정보