| Yo veo Un programa de monitoreo de sistemas de archivos en tiempo real |
Descargar ahora |
Yo veo Clasificación y resumen
- Nombre del editor:
- Cahya Wirawan
Yo veo Etiquetas
Yo veo Descripción
Un programa de monitoreo de sistemas de archivos en tiempo real Hay una serie de excelentes herramientas para verificar la integridad del sistema de archivos, son parte esencial de la seguridad de su sistema. Estas herramientas nos permiten detectar la manipulación no deseada en nuestro sistema e informarlo al administrador del sistema. Sin embargo, el administrador no conocerá el cambio no autorizado o la intrusión en el sistema hasta que esta herramienta escanee nuevamente el sistema de archivos, tal vez en las próximas horas o en el día siguiente, depende de la programación cuando y con qué frecuencia ejecutamos este sistema de archivos El verificador de integridad. Es muy importante saber sobre la intrusión lo antes posible. Puede evitar un gran daño si puede reaccionar justo después del descanso, no horas más tarde. Desafortunadamente, el corrector de integridad del sistema de archivos actual como Tripwire, Aype o Samhain no tiene la funkionity para alertar al administrador del sistema inmediatamente después de que se rompe la integridad del sistema de archivos. Y esta es la razón por la que se desarrolla Iwatch, intenta llenar este vacío. Iwatch monitorea la integridad del sistema de archivos en tiempo real y enviará alarma inmediatamente al administrador del sistema cuando haya algún cambio en el sistema de archivos monitoreado, se escribe en Perl y se basa en Inotify, un sistema de notificación de cambio de archivo, una característica del kernel que permite solicitar aplicaciones. El monitoreo de un conjunto de archivos contra una lista de eventos. Inotify se introdujo la primera vez en la versión 2.6.13 de Linux Kernel 2.6.13.Usando IWATCH: iWatch es muy sencillo de usar, suponga que desea ver el sistema de archivos de cambio en / etc, solo debe ejecutarlo en el WillSeIwatch / Etcand Iwatch lo hará Dígale si algo cambia en este directorio. Y si desea recibir una notificación por correo electrónico: iwatch -m admin@smsgw.local / etcin este caso, el administrador recibirá notificación por correo electrónico (tal vez puede usar su cuenta de SMS Gateway, por lo que se alarmará inmediatamente en cualquier momento y en cualquier lugar). Y si desea monitorear muchos directorios de diferencia, puede usar un archivo de configuración. Este archivo de configuración es un archivo XML con una estructura fácil de comprensible.
Yo veo Software relacionado