GNU/Linux >> Linux の 問題 >  >> Linux

ファイル整合性監視ソフトウェアでチェックする最も一般的なファイルは何ですか?

(ほぼ) すべてを監視する必要があります ファイル。

このシステムが単なるハッシュ データベースであると仮定すると、いくつかのファイルをスキップする必要があります:

  • /proc 内のすべて (ただし、ここにはルート キット ハンターに役立つものがたくさんあります)
  • ログ ファイル (これらのファイルのヒューリスティック分析を行うツールがあります)
  • ファイルシステムを含むファイル (これにはループバック ファイルシステムとデータベース ファイルが含まれますが、おそらくファイル内の「ファイル」を確認する必要があります)。
  • スワップスペース

(難しいのは、変更を適切に監査するためのプロセスを設定することです)


どのファイル整合性監視システムを使用しているかはわかりませんが、Verisys や Tripwire などのほとんどの商用ファイル整合性監視システムは、関連するファイルを「自動的に」監視するように構成できます。

たとえば、Windows Server 2008 と Microsoft SQL Server 2008 を実行していると伝えると、該当するファイルとレジストリ エントリを監視します。


Linux
  1. findコマンドを使用してLinux上のファイルとディレクトリを検索します

  2. 名前にスペースが含まれるファイルをループする??

  3. `touch`コマンドの正当な使用法は何ですか?

  1. Linux のスパース ファイルとは

  2. Linux で開いているファイルの最大数の制限は何ですか?

  3. gnu/linuxでファイルパーミッションなどを設定するさまざまな方法は何ですか?

  1. statコマンドを使用してLinuxのファイルステータスを確認します

  2. Linuxでゼロバイトのファイルを作成するという概念は何ですか?

  3. 最新のファイル システムの何百万ものファイルのパフォーマンスへの影響は何ですか?