首页 > 玩机美化 > AIDE安装配置笔记

AIDE安装配置笔记

楼主:缘橘 [2级] · 2020-3-14 ·  浏览634 · 玩机美化 · ID:

1.安装libgpg-error包

wget ftp://ftp.gnupg.org/gcrypt/libgpg-error/libgpg-error-1.7.tar.bz2

./configure && make && make install

2.安装libgcrypt包

wget ftp://ftp.gnupg.org/gcrypt/libgcrypt/libgcrypt-1.4.4.tar.bz2

./configure && make && make install

3.安装AIDE

wget http://downloads.sourceforge.net/project/aide/aide/0.13.1/aide-0.13.1.tar.gz

./configure --prefix=/usr/local/aide/

make

make install

4.aide.conf

检测规则

p 权限

i inode

l 链接名字

n 链接数量

u 用户

s 大小

m mtime

a atime

c ctime

S 查找增加的字节

I 跳过被修改的文件名

ANF 允许新文件

ARF 允许删除文件

md5 md5检测

sha1 sha1检测

sha256 sha256检测

sha512 sha512检测

rmd160 rmd160检测

tiger tiger检测

haval haval检测

crc32 crc32检测

R: p+i+l+n+u+g+m+c+md5

L: p+i+l+n+u+g

E: 空组 empty group

>: 增长的日志文件 p+l+u+g+i+n+S And also the following if you have mhash support enabled

gost: gost检测

whirlpool whirlpool检测

acl: 访问控制列表

selinux: selinux属性

xattr: 扩展属性

5.例子

/ R

它就把根目录下的所有文件全部写入到数据库中。

!/dev

排除/dev/目录结构

=/tmp

只有tmp写入数据库

ALL=p+i+n+u+g+s+m+c+a+md5+sha1+tiger+rmd160

=/foo p+i+l+n+u+g+s+m+c+md5

/foo/bar p+i+l+n+u+g+s+m+c+md5

- 版权声明 - 1、本帖所有言论和图片等纯属网友个人意见,与流星社区立场无关;
2、其他单位或个人使用、转载或引用本帖时必须同时征得该帖子作者缘橘流星社区的同意;
3、备注原文地址:https://bbs.liuxingw.com/t/24659.html,可忽略第2条;
4、帖子作者需承担一切因本文发表而直接或间接导致的相关责任;
5、如本帖内容或部分内容转载自其它媒体,这并不代表本站赞同其观点和对其真实性负责;
6、如本帖若为资源类,将仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您安装或使用的设备中彻底删除上述内容;
7、如果您喜欢该程序,请支持正版软件,购买注册,可以得到更好的正版服务;
8、如本帖侵犯到任何版权或违法问题,请立即邮件告知我们,我们将及时予以处理。
6条回复 |  最后回复于2022-12-18

路毅 [3级]

看不懂这是啥意思
发布于2020-3-14

回复列表

  • 内容加载中...

说点什么...

缘橘 [2级]

咱也不知道

发布于2020-3-14

回复列表

  • 内容加载中...

说点什么...

淮南淮北 [1级]

这是啥东西啊?看不懂
发布于2020-3-14

回复列表

  • 内容加载中...

说点什么...

kjl2010 [1级]

正想学习
发布于2021-3-23

回复列表

  • 内容加载中...

说点什么...

dzzxg7dmpth1 [1级]

哦豁
发布于2021-5-26

回复列表

  • 内容加载中...

说点什么...

啊已经有人注册了 [2级]

回复看看
发布于2022-12-18

回复列表

  • 内容加载中...

说点什么...
登录注册 后才可进行评论
签到
48人签到
已签0天
  • 46772帖子
  • 1939053热点量
  • 185993火热值