Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2022/03/07

AIDE でファイルの改竄をチェックする

  intrusion 
このエントリーをはてなブックマークに追加

AIDE というファイル改竄を監視するためのツールを見つけたのでメモ。

昔、よく使われていたTripwire の OSS 版ような感じですね。
動作としてはファイルのチェックサムを DB として持っておき、これを定期的にチェックすることによりファイルの改竄するという比較的簡単な仕組みで動作します。

AIDE - Advanced Intrusion Detection Environment

It creates a database from the regular expression rules that it finds from the config file(s). Once this database is initialized it can be used to verify the integrity of the files. It has several message digest algorithms (see below) that are used to check the integrity of the file. All of the usual file attributes can also be checked for inconsistencies. It can read databases from older or newer versions. See the manual pages within the distribution for further info.

インストールは簡単

インストール自体は dnf コマンドを使えば一撃で済みます。

dnf -y install aide

日々の運用

あとはaide --init でデータベースを初期化し、mv -f /var/lib/aide/aide.db{.new,}.gz でデータベースを本番化しておきます。あとは定期的に

aide --check

を実行してやれば改竄の検知ができます。ファイルをアップデートした場合には、誤検知を防ぐためにデータベースのアップデート(aide -u; mv -f /var/lib/aide/aide.db{.new,}.gz)忘れずに行っておきましょう。

どちらかというと Static なウェブサーバなど、ファイルの更新頻度が低いサーバ向けのソリューションです。


    byhsur at 19:33[5年前][4年前][3年前][2年前][1年前][1年後][2年後] |
    こんな記事もあります 「versions チェックサム Tripwire
    ConnectX-3 を ESXi 7.0 で使う
    CentOS 7 に HTTP/2 対応の httpd を yum で入れる
    wsl のファイルは隠しファイル共有 ( \\wsl$ ) から参照できる
    デルタ株にはワクチンを受けていてもマスクが必要
    Ubuntu に mvn を使って Node.js をインストール
    CentOS 8 の HTTP/2 を有効にするには
    Let's Encrypt を使っている場合には OpenSSL のバージョンに注意
    Python で非同期の STOMP クライアントを書く
    Windows 10 May 2020 Update に手動更新でアップデートできるように
    Windows 10 で Pyenv + Pipenv 環境を作る
    トラックバックについて
    Trackback URL:
    お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
    このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/13095
    Trackbacks
    このエントリにトラックバックはありません
    Comments
    愛のあるツッコミをお気軽にどうぞ。[policy]
    古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
    コメントはありません
    Comments Form

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL:Yahoo! JAPAN IDでログイン

    « :: »
    Copyright © 2004-2023 by CLES All Rights Reserved.
    サイト内検索
    検索ワードランキング
    へぇが多いエントリ
    閲覧数が多いエントリ
    1 .アーロンチェアのポスチャーフィットを修理(99698)
    2 .年次の人間ドックへ(99106)
    3 .福岡銀がデマの投稿者への刑事告訴を検討中(99099)
    4 .三菱鉛筆がラミーを買収(98706)
    5 .2023 年分の確定申告完了!(1つめ)(98677)
    最新のエントリ
    cles::blogについて
    誰が書いてる?
    最近行った場所
    サイトポリシー
    タグ一覧
    検索ワードランキング

    Referrers

      Powered by CLES
      Nucleus CMS v3.31SP3/w memcached
      21376358(W:6983 Y:1720 T:0457)
      cles::blogのはてなブックマーク数
      benchmark


      [8]ページ先頭

      ©2009-2025 Movatter.jp