Dynamische AIDE: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „=Installation= *apt install aide-dynamic =Bemerkung von Debian= *AIDE ist ein Intrusion Detection System, das Änderungen an lokalen Dateien aufspürt. *Es ers…“)
 
 
Zeile 8: Zeile 8:
 
*Weitere Algorithmen lassen sich relativ leicht hinzufügen.  
 
*Weitere Algorithmen lassen sich relativ leicht hinzufügen.  
 
*Alle gebräuchlichen Dateiattribute können ebenfalls auf Widersprüche überprüft werden.
 
*Alle gebräuchlichen Dateiattribute können ebenfalls auf Widersprüche überprüft werden.
 
 
*Dieses Paket enthält eine dynamisch gelinkte Binärdatei und sollte nur unter besonderen Umständen verwendet werden.  
 
*Dieses Paket enthält eine dynamisch gelinkte Binärdatei und sollte nur unter besonderen Umständen verwendet werden.  
*Es wird empfohlen eine der statisch gelinkten Binärdateien zu verwenden, um Beeinträchtigungen durch mit Trojanern verseuchte Bibliotheken zu verhindern.
+
*Es wird empfohlen eine der statisch gelinkten Binärdateien zu verwenden, um Beeinträchtigungen durch mit Trojanern verseuchten Bibliotheken zu verhindern.

Aktuelle Version vom 31. Juli 2023, 08:38 Uhr

Installation

  • apt install aide-dynamic

Bemerkung von Debian

  • AIDE ist ein Intrusion Detection System, das Änderungen an lokalen Dateien aufspürt.
  • Es erstellt aus den als reguläre Ausdrücke formulierten Regeln in seiner Konfigurationsdatei eine Datenbank.
  • Nach dem Initialisieren der Datenbank kann dieses Programm dazu verwendet werden, die Integrität der Dateien sicherzustellen.
  • Dazu verwendet es verschiedene Hash-Algorithmen (MD5, SHA1, RMD160, tiger, haval usw.).
  • Weitere Algorithmen lassen sich relativ leicht hinzufügen.
  • Alle gebräuchlichen Dateiattribute können ebenfalls auf Widersprüche überprüft werden.
  • Dieses Paket enthält eine dynamisch gelinkte Binärdatei und sollte nur unter besonderen Umständen verwendet werden.
  • Es wird empfohlen eine der statisch gelinkten Binärdateien zu verwenden, um Beeinträchtigungen durch mit Trojanern verseuchten Bibliotheken zu verhindern.