Pular para o conteúdo

Algo mudou no seu sistema? O AIDE te fala!

Dica publicada em Linux / Software
Darlan da Silva Encarnação darlan.ti
Hits: 9.443 Categoria: Linux Subcategoria: Software
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Algo mudou no seu sistema? O AIDE te fala!

A ferramenta AIDE (Ambiente Avançado de Detecção de Intruso), cria um base de dados para comparações posteriores do seu sistema de arquivos. Após a instalação do S.O., é recomendado criar esta base.

Ele utiliza diversos algoritmos que verificam o conteúdo dos arquivos e várias outras características, como permissões, UID, GID, hora de modificação, entre outros.

Para instalar o AIDE no Ubuntu, digite:

sudo apt-get install aide

Após a instalação, você deve verificar se existe uma base, para isso, verifique se o arquivo "aide.db" está dentro de /var/lib:

ls /var/lib/aide/

Caso a saída do comando acima seja o arquivo "aide.db", você pode pular o passo abaixo.

Caso seja "aide.db.new", então, execute o comando:

sudo aide -i
$ sudo mv /var/lib/aide/aide.db.new /var/lib/aide/aide.db


Com este comando, ele irá criar a base inicial, que servirá para as comparações posteriores.

Agora, inicie o banco:

sudo aide --init

Você pode criar políticas de verificações e colocar no crontab para gerar relatórios.

Veja no exemplo abaixo uma saída de verificação:

sudo aide -c
AIDE, version 0.13.1

### All files match AIDE database. Looks okay!


O resultado será armazenado em /var/log/aide.log.

É isso, um abraço. :)

Dica previamente publicada em:
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Ksplice - Reboot pra quê?

Chromium e VLC no BackTrack como root

Recuperando sistema de arquivos em modo read-only

Introdução ao Hydra - Brute-force

Atalhos no teclado para o console

Verificando erros na instalação do Squid

Unity Tweak Tool - Personalizando Ubuntu 13.04

Bleachbit - Limpando o SSD do seu Linpus/AA1

Gnomebaker - Aplicativo para gravação de CDs e DVDs à altura do k3b

Editando arquivos do Corel Draw no Linux

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.