| انا اشاهد برنامج مراقبة النظام في الوقت الحقيقي |
التحميل الان |
انا اشاهد الترتيب والملخص
- اسم الناشر:
- Cahya Wirawan
انا اشاهد العلامات
انا اشاهد وصف
برنامج مراقبة نظام الملفات في الوقت الحقيقي هناك عدد من الأدوات الممتازة للتحقق من سلامة نظام الملفات، فهي جزء أساسي من أمان النظام الخاص بك. تسمح لنا هذه الأدوات بالكشف عن التلاعب غير المرغوب فيه على نظامنا وإبلاغه إلى مسؤول النظام. ومع ذلك، لن يعرف المسؤول عن التغيير غير المصرح به أو التسلل في النظام حتى يقوم هذه الأداة بمسح نظام الملفات مرة أخرى، ربما في الساعات القليلة المقبلة أو في اليوم التالي، يعتمد ذلك على الجدول الزمني عندما وغالبا ما نركض هذا الملف مدقق النزاهة. من المهم جدا معرفة التسلل في أقرب وقت ممكن. يمكن أن تتجنب أضرارا كبيرة إذا كنت تستطيع الرد مباشرة بعد الاستراحة، وليس بعد ساعات. لسوء الحظ، ليس لدى مدقق سلامة نظام الملفات الحالي مثل Tripwire أو مساعد أو Samhain funktionality لتنبيه مسؤول النظام فور مكسور سلامة نظام الملفات. وهذا هو السبب في تطوير IWatch، وهو يحاول ملء هذه الفجوة. IWatch مراقب سلامة نظام الملفات في الوقت الحقيقي وسوف ترسل التنبيه على الفور إلى مسؤول النظام عندما يكون هناك أي تغييرات في ملف filesystem.iwatch مكتوب في بيرل واستنادا إلى Inotify، نظام إعلام تغيير الملف، ميزات kernel التي تتيح طلبات طلب الطلب مراقبة مجموعة من الملفات مقابل قائمة الأحداث. تم إدخال Inotify في المرة الأولى في إصدار Linux Kernel 2.6.13.using IWatch: IWatch سهل الاستخدام للغاية، لنفترض أنك تريد مشاهدة نظام ملفات التغيير في / إل سي، تحتاج فقط إلى تشغيله في ConsoleiWatch / ETCand IWatch أخبرك إذا تغير شيء ما في هذا الدليل. وإذا كنت ترغب في إخطارك بالبريد الإلكتروني: iWatch -M admin@smsgw.local / etcin هذه الحالة، سيحصل المشرف على إشعار بالبريد الإلكتروني (ربما يمكنك استخدام حساب بوابة الرسائل القصيرة الخاصة بك، لذلك سوف تشعر بالقلق على الفور في أي وقت وفي أي مكان). وإذا كنت ترغب في مراقبة أدلة فرق العديد من الأدلة، يمكنك استخدام ملف التكوين. ملف التكوين هذا هو ملف XML بنية سهلة مفهومة.
انا اشاهد برامج ذات صلة