CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

Solaris服务器配置高级入侵检测工具AIDE

作者: 曹江华,  出处:IT专家网, 责任编辑: 张帅, 
2008-07-15 13:05
  AIDE即Advanced Intrusion Detection Environment,高级入侵检测环境,是一个文件完整性检测工具,AIDE能够构造指定文件的数据库,用aide.conf作为其配置文件。

  三、下载安装AIDE

  1.下载安装mhash,扩展库

  Mhash扩展库支持12种混编算法,可以知道,它支持下面的混编算法:

      CRC32 HAVAL160 MD5
  CRC32B HAVAL192 RIPEMD160
  GOST HAVAL224 SHA1
  HAVAL128 HAVAL256 TIGER
  #wget ftp://ftp.sunfreeware.com/pub/freeware/intel/10/mhash-0.9.9-sol10-x86-local.gz
  #gunzip mhash-0.9.9-sol10-x86-local
  #pkgadd –d mhash-0.9.9-sol10-x86-local

  2 下载安装libiconv库

  libiconv库为需要做转换的应用提供了一个iconv()的函数,以实现一个字符编码到另一个字符编码的转换。由于历史原因,国际化的文字常常由于语言或者国家的原因使用不同的编码。随着互联网时代的到来,通过互联网进行文字交流也逐渐增多:浏览外国的网站,这个时候字符编码的转换变得尤为重要。这带来了一个问题,就是许多字符在某一种编码方式中没有。为了解决这种混乱,Unicode的编码方式被建立。Unicode是一种超级编码包含了所有这些编码的字符集,因此一些新的文本格式像XML的默认编码方式就是Unicode.

  但是很多老式的计算机还在使用当地的传统的字符编码方式。而一些程序,例如邮件程序和浏览器必须能在这些不同的用户编码之间作转换。其他的一些程序则内置支持Unicode,以顺利支持国际化的处理,但是仍然有在Unicode和其他的传统编码之间转换的需求。GNU的libiconv就是为这两种应用设计的编码转换库。

      #wget http://mirrors.easynews.com/sunfreeware/i386/10/libiconv-1.8-sol10-intel-local.gz
  #gunzip libiconv-1.8-sol10-intel-local.gz
  #pkgadd –d libiconv-1.8-sol10-intel-local

  3下载安装libgcc

  Libgcc是编译器内部的函数库,是用来实现目标平台没有直接实现的语言元素。举个例子,C 语言的模运算符 ("%") 在某个平台上可能无法映射到一条汇编指令。可能用一个函数调用实现比让编译器为其生成内嵌代码更受欢迎(特别是对一些内存受限的计算机来说,比如微控制器)。很多其它的基本运算,包括除法、乘法、字符串处理(比如 memory copy)一般都会在这类函数库中实现。

      #wget ftp://ftp.sunfreeware.com/pub/freeware/intel/10/libgcc-3.4.6-sol10-x86-local.gz
  #gunzip libgcc-3.4.6-sol10-x86-local.gz
  #pkgadd –d libgcc-3.4.6-sol10-x86-local

  4 下载安装AIDE

      #wget ftp://ftp.sunfreeware.com/pub/freeware/intel/10/aide-0.13.1-sol10-x86-local.gz
  #gunzip aide-0.13.1-sol10-x86-local.gz
  #pkgadd –d aide-0.13.1-sol10-x86-local

AIDE在Soilaris 10下安装完成界面

  图2 AIDE在Soilaris 10下安装完成界面

  • 第1页:AIDE的工作流程
  • 第2页:下载安装AIDE
  • 第3页:配置AIDE
  • 第4页:ADIE进阶应用
  • 共4页。 9 1 2 3 4 :

    网友评论

    笔名 
    请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
    • 周排行榜
    • 月排行榜

    邮件订阅


      • 解析如何实现自动化的IT安全合规管理评论
        能够解决企业IT、审计和运作团队共同问题的方法一直是企业IT管理者所迫切希望的,自动化的企业合规管理将会及时的发现并掌控企业实际存在的各种问题。
      • 视频讲解:MS Windows系统安全评论
        本文将由7all为IT专家网用户讲解MS Windows操作系统。
      • 浅谈逆向工程在网络安全研究中的运用评论
        从某种程度上来说,计算机软件的逆向工程技术主要过程为分析计算机程序,在分析计算机程序的过程中,逐渐建立起高于源代码级别的更抽象层次的程序运行过程。
      • 评估Vista内核模式的安全性评论
        Windows Vista与之前的MS Windows版本(包括Windows XP SP2)相比增加了很多的安全性。Vista新安全性的特征可以包括驱动签名、PatchGuard、内核模式代码完整性检查等。

    天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
    All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
    渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i