AIDE
AIDE (Advanced Intrusion Detection Environment) — система обнаружения вторжений, отслеживает изменения контрольных сумм файлов операционной системы. При установке AIDE полностью помещается на одну дискету, так что злоумышленник не сможет вмешаться в её работу.
Использует несколько алгоритмов для вычисления контрольных сумм, так же проверяет соответствие атрибутов файлов.
Программа является аналогом Tripwire, но имеет более простые конфигурационные файлы и интерфейс.
СсылкиПравить
- Сетевое администрирование Linux. Стахов А. А., «БХВ-Петербург», 2004
- http://sourceforge.net/projects/aide
- http://www.cs.tut.fi/~rammer/aide.html