AIDE jest systemem wykrywania włamań, który wykrywa zmiany w lokalnych plikach. Tworzy on bazę danych na podstawie wyrażeń regularnych umieszczonych w pliku konfiguracyjnym. Po inicjalizacji baza może być używana do weryfikacji integralności plików. Narzędzie to może używać różnych algorytmów do identyfikacji danych z jednoznacznym kodem (md5, sha1, rmd160, tiger, haval, itd.). Stosunkowo łatwo można również dodać nowe algorytmy. AIDE potrafi również sprawdzać integralność atrybutów plików.
Ten pakiet zawiera połączone statycznie binarki dla "zwykłych" systemów.
Prawie na pewno będziesz chciał dostosować do własnych potrzeb plik konfiguracyjny /etc/aide/aide.conf lub dodać własne reguły do /etc/aide/aide.conf.d.
|
|
|
| Architecture | Package Size | Installed Size | Files |
|---|---|---|---|
| alpha | 594.7 kB | 1304 kB | [list of files] |
| amd64 | 517.4 kB | 1112 kB | [list of files] |
| arm | 543.7 kB | 1058 kB | [list of files] |
| armel | 541.8 kB | 1104 kB | [list of files] |
| hppa | 557.8 kB | 1092 kB | [list of files] |
| i386 | 506.4 kB | 1088 kB | [list of files] |
| ia64 | 766.4 kB | 2096 kB | [list of files] |
| mips | 598.1 kB | 1364 kB | [list of files] |
| mipsel | 586.0 kB | 1352 kB | [list of files] |
| powerpc | 581.7 kB | 1204 kB | [list of files] |
| s390 | 568.3 kB | 1160 kB | [list of files] |
| sparc | 536.4 kB | 1156 kB | [list of files] |