Dynamische AIDE: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(Die Seite wurde neu angelegt: „=Installation= *apt install aide-dynamic =Bemerkung von Debian= *AIDE ist ein Intrusion Detection System, das Änderungen an lokalen Dateien aufspürt. *Es ers…“) |
|||
| Zeile 8: | Zeile 8: | ||
*Weitere Algorithmen lassen sich relativ leicht hinzufügen. | *Weitere Algorithmen lassen sich relativ leicht hinzufügen. | ||
*Alle gebräuchlichen Dateiattribute können ebenfalls auf Widersprüche überprüft werden. | *Alle gebräuchlichen Dateiattribute können ebenfalls auf Widersprüche überprüft werden. | ||
| − | |||
*Dieses Paket enthält eine dynamisch gelinkte Binärdatei und sollte nur unter besonderen Umständen verwendet werden. | *Dieses Paket enthält eine dynamisch gelinkte Binärdatei und sollte nur unter besonderen Umständen verwendet werden. | ||
| − | *Es wird empfohlen eine der statisch gelinkten Binärdateien zu verwenden, um Beeinträchtigungen durch mit Trojanern | + | *Es wird empfohlen eine der statisch gelinkten Binärdateien zu verwenden, um Beeinträchtigungen durch mit Trojanern verseuchten Bibliotheken zu verhindern. |
Aktuelle Version vom 31. Juli 2023, 08:38 Uhr
Installation
- apt install aide-dynamic
Bemerkung von Debian
- AIDE ist ein Intrusion Detection System, das Änderungen an lokalen Dateien aufspürt.
- Es erstellt aus den als reguläre Ausdrücke formulierten Regeln in seiner Konfigurationsdatei eine Datenbank.
- Nach dem Initialisieren der Datenbank kann dieses Programm dazu verwendet werden, die Integrität der Dateien sicherzustellen.
- Dazu verwendet es verschiedene Hash-Algorithmen (MD5, SHA1, RMD160, tiger, haval usw.).
- Weitere Algorithmen lassen sich relativ leicht hinzufügen.
- Alle gebräuchlichen Dateiattribute können ebenfalls auf Widersprüche überprüft werden.
- Dieses Paket enthält eine dynamisch gelinkte Binärdatei und sollte nur unter besonderen Umständen verwendet werden.
- Es wird empfohlen eine der statisch gelinkten Binärdateien zu verwenden, um Beeinträchtigungen durch mit Trojanern verseuchten Bibliotheken zu verhindern.