Pular para o conteúdo

Algo mudou no seu sistema? O AIDE te fala!

Dica publicada em Linux / Software
Darlan da Silva Encarnação darlan.ti
Hits: 9.442 Categoria: Linux Subcategoria: Software
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Algo mudou no seu sistema? O AIDE te fala!

A ferramenta AIDE (Ambiente Avançado de Detecção de Intruso), cria um base de dados para comparações posteriores do seu sistema de arquivos. Após a instalação do S.O., é recomendado criar esta base.

Ele utiliza diversos algoritmos que verificam o conteúdo dos arquivos e várias outras características, como permissões, UID, GID, hora de modificação, entre outros.

Para instalar o AIDE no Ubuntu, digite:

sudo apt-get install aide

Após a instalação, você deve verificar se existe uma base, para isso, verifique se o arquivo "aide.db" está dentro de /var/lib:

ls /var/lib/aide/

Caso a saída do comando acima seja o arquivo "aide.db", você pode pular o passo abaixo.

Caso seja "aide.db.new", então, execute o comando:

sudo aide -i
$ sudo mv /var/lib/aide/aide.db.new /var/lib/aide/aide.db


Com este comando, ele irá criar a base inicial, que servirá para as comparações posteriores.

Agora, inicie o banco:

sudo aide --init

Você pode criar políticas de verificações e colocar no crontab para gerar relatórios.

Veja no exemplo abaixo uma saída de verificação:

sudo aide -c
AIDE, version 0.13.1

### All files match AIDE database. Looks okay!


O resultado será armazenado em /var/log/aide.log.

É isso, um abraço. :)

Dica previamente publicada em:
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Chromium e VLC no BackTrack como root

Transformando seu Ubuntu em BackTrack!

Nessus - Vulnerability Scan

MySQL - Erro 1045: Access denied for user: 'root@localhost'

Configuração de Client VPN Cisco (Group Authentication)

Informações sobre seu servidor no Linux via web

Finch: utilize o Pidgin em modo texto

Estampando a data em imagens com apenas um clique no KDE4

Dica para músicos

Instalando o Mandriva One no seu computador

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.