Aide (文件完整性监视器)创建一个名为aide.db的数据库。在这个文件中,有两个特定的列是attr和perms。如何解释这些列中的数据?
发布于 2017-02-06 23:55:23
在回答我自己的问题时,实验显示如下。
aide.db (和aide.db.new)总是有以下列:
根据配置文件(S)中所要求的内容,可能会有更多的列。
权限可以从以下几个方面开始:
(请注意,d是字母表的第四个字母,L是第12个字母。)但“f”不是第十。)
下一个数字是setuid / setgid /粘滞位,最后三个数字是通常的权限。例如,如果条目为100755,则该文件具有rwxr-xr-x权限。
attributes列(attr)具有指示您所请求的内容或所提供的内容的位。以下是一些以十六进制表示的位元:
从4到800的所有这些都会导致额外的一列被打印。
下面是用于校验和的。校验和只为文件计算,不计算目录,也不计算软链接。对应的位仅针对文件设置为1。
我相信通过查看源代码可以发现更多的信息。请改正任何错误。
https://unix.stackexchange.com/questions/342693
复制相似问题