Utilisation d’AIDE

Dernière mise à jour : Nov 09, 2023 |
Informations sur le prologue
Habituellement, un administrateur de système crée une base de données AIDE initiale sur un système après Avaya Experience Portal son installation. L'administrateur configure ensuite une tâche cron pour reproduire un rapport quotidien ou hebdomadaire selon les besoins du système. La première base de données AIDE est un instantané du système dans son état normal par lequel toutes les mises à jour et modifications subséquentes seront mesurées. Cela vous avise dans les 24 heures suivant la modification, l’ajout ou la suppression d’un fichier. Cela aide également à établir une piste de vérification si votre site est compromis.
Pour des raisons de sécurité, il est recommandé de stocker le fichier de configuration AIDE sur un support amovible en lecture seule au lieu de l’emplacement par défaut. Si le système est composé, les intrus ne peuvent pas seulement lire le fichier de configuration AIDE et rechercher des répertoires qui sont ignorés pour la surveillance AIDE, mais peuvent également modifier l’URL de la base de données de sortie afin de tromper les balayages AIDE subséquents. Pour des raisons similaires, il peut également être une bonne pratique de stocker la base de données de sortie de l’AIDE sur le support amovible en lecture/écriture, puis de copier la nouvelle base de données sur un support en lecture seule.

Fichier de configuration AIDE par défaut

/etc/aide.conf est le fichier de configuration par défaut installé par le progiciel AIDE.
/etc/aide.conf fait ce qui suit :
  • Contrôle les règles de balayage et de rapport par défaut.
  • Contient la configuration de temps d'exécution qu'AIDE utilise pour initialiser ou vérifier la base de données AIDE.
  • Détermine si et comment AIDE doit signaler un fichier ou un répertoire comme ayant changé, et quels attributs AIDE doit prendre en compte lors du balayage.