数据库生成模式时,会根据管理员设置的一个配置文件对指定要监控的文件进行读取,对每个文件生成相应数字签名,并将这些结果保存在自己的数据库中,在缺省状态下,MD5或者是SHA1,SNCFRN(Xerox的安全哈希函数)加密手段被结合用来生成文件的数字签名。 当怀疑系统被入侵时,可由数据库根据先前生成的,数据库文件来做一次数字签名的对照,如果文件被替换,则与数据库之间相应数字签名不匹配,这时就会报告相应文件被更动,管理员就明白系统不"干净"了
答案来源于网络
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。