HIDS 的agent, 如何監(jiān)控agent上的文件變動(dòng),比如是否被黑客上傳了(jsp, jspx, php 等)webshell, 是否被黑客攻擊改變了web目錄下的jsp, jspx, php 等文件
- inotify 是什么? 是Linux 提供的一個(gè)API救巷【可以用來(lái)做什么璃岳?
性能監(jiān)控
您可能想確定應(yīng)用程序打開(kāi)最頻繁的文件是哪個(gè)。如果發(fā)現(xiàn)一個(gè)小文件被頻繁打開(kāi)與關(guān)閉,您可能會(huì)考慮采用內(nèi)存版掉弛,或者改變應(yīng)用程序來(lái)采取其他方式共享該數(shù)據(jù)。
元信息
您可能想記錄文件的附加信息彤枢,例如起始創(chuàng)建時(shí)間或者最后改變?cè)撐募挠脩鬷d狰晚。
安全
您可能會(huì)因?yàn)榘踩颍枰獙?duì)特定文件或目錄的所有訪問(wèn)進(jìn)行監(jiān)控缴啡。
- 一些資料:
用 inotify 監(jiān)控 Linux 文件系統(tǒng)事件
一個(gè)inotify tools(做inotify的其他事情)
http://downloads.sourceforge.net/inotify-tools/inotify-tools-3.13.tar.gz