Integrit

Allikas: Kuutõrvaja
Redaktsioon seisuga 2. veebruar 2007, kell 13:32 kasutajalt Triinu (arutelu | kaastöö)

Tutvustus

Tarkvara Integrit http://integrit.sourceforge.net/ abil saab jälgida failisüsteemis toimuvaid muutusi. Tavaliselt kasutatakse seda HIDS (Host-based Intrusion Detection System) tekitamiseks, eesmärgiga saada jälile failisüsteemi tehtud mitteautoriseeritud muudatustele, näiteks seoses süsteemi sissemurdmise käigus toimunud süsteemsete failide asendamisega.


Kasutamine

Integrit on populaarne tarkvara ning tavaliselt on võimalik ta operatsioonisüsteemi paketihaldusvahendi abil paigaldada.

Tarkvara Integrit kasutab oma tööks kolme faili

  1. seadistusfail
  2. süsteemi viimast seisu kajastav andmbeaas
  3. süsteemi