samhain是一个守护程序,可以检查文件的完整性,搜索文件树中的suid文件,并检测内核模块">rootkit(仅限Linux)。它可用于无论是独立的或是作为客户机/服务器系统进行集中监控,强劲(192位AES)加密的客户机/服务器连接和存储在服务器上的数据库和配置文件的选项。防止篡改,它支持签署数据库/配置文件,并签署报告/审计日志。它已通过测试在Linux,FreeBSD,Solaris,AIX,HP-UX和UnixWare上。
samhain 2.8.6该版本与相关监视的日志文件中条目的错误已经得到修复,以及添加一个停止时间选项,以避免重复报告。在详细模式下,何种情况下的一个目录或文件进行监视将上报。已更新增强功能和更新一个文本文件中列出的文件只有一个选项,一些编译选项的问题已得到修复。
下载地址:
Version 2.8.6 samhain-
current.tar
.gz MD5 checksum d02494e7282809e76b83fa1c2ecb952b bytes 2075621 release date Sep 30, 2011
时间: 2024-10-01 11:21:37