7.2. Realización de comprobaciones de integridad con AIDE
Requisitos previos
-
AIDE
está correctamente instalado y su base de datos está inicializada. Véase Sección 7.1, “Instalación de AIDE”
Procedimiento
Para iniciar un control manual:
# aide --check Start timestamp: 2018-07-11 12:41:20 +0200 (AIDE 0.16) AIDE found differences between database and filesystem!! ... [trimmed for clarity]
Como mínimo,
AIDE
debería estar configurado para ejecutar un escaneo semanal. Como máximo,AIDE
debería ejecutarse diariamente. Por ejemplo, para programar una ejecución diaria deAIDE
a las 04:05 a.m. utilizando el comandocron
, agregue la siguiente línea al archivo/etc/crontab
:05 4 * * * root /usr/sbin/aide --check