数据库,定期进行检查变动情况。如果有可能的话,将主数据库单独保存。 文件完整性检查的可选功能 * Tripwire:有免费和商业两种版本 * 建议在中心服务器上使用商业版本,更加稳定,在其它主机上使用免费的版本。 * PGP可用,PGP can also be used,by signing files to be protected(creating lots of
signature files),then writing a script to check the validity of signatures.This will
not catch permission,link,inode or modify date changes though. * MD5 signatures(单向hash算法)可能同样使用,但是MD5签名列表不要保存在被监视的主机上,