本教學將說明如何在 Linux/UNIX 系統上,針對特定的檔案目錄所發生的任何異動,作即時性的監控及通報。
系統環境:
下載安裝檔
http://sourceforge.net/projects/inte...ar.gz/download
編譯安裝
tar xzf integrit-4.1.tar.gz cd integrit-4.1 ./configure --prefix=/opt/integrit make make install
新增設定檔 /etc/integrit.conf
known=/root/known.cdb current=/root/current.cdb root=/mnt/your/directory/path
Tips:
known 基準系統狀態資料庫
current 目前系統狀態資料庫
root 監控的目錄
該目錄若是第一次作監控,需要先建立基準狀態資料庫,指令如下:
/opt/integrit/sbin/integrit -u -C /etc/integrit.conf –N /root/known.cdb
檢查目錄的狀態
/opt/integrit/sbin/integrit -u -c -C /etc/integrit.conf
Tips:
-u update
-c 執行檢查
-C 設定擋路徑