Intrusion Detection auf Linux: AIDE und Auditd als Setup-Bausteine
Intrusion Detection auf Linux-Systemen ist ein essenzieller Bestandteil der Systemsicherheit. Tools wie AIDE (Advanced Intrusion Detection Environment) und auditd ermöglichen die Überwachung von Dateiänderungen, Systemaufrufen und sicherheitsrelevanten Ereignissen. In diesem Tutorial lernen Sie, wie Sie AIDE und auditd installieren, konfigurieren und in den täglichen Betrieb integrieren. AIDE: Dateiintegrität überwachen AIDE erstellt eine Datenbank der Prüfsummen…









