Linux下项目工程文件篡改的检测方法、装置制造方法及图纸

技术编号:19745964 阅读:35 留言:0更新日期:2018-12-12 04:52
本发明专利技术提供了一种Linux下项目工程文件篡改的检测方法、装置,通过获取原始文件,所述原始文件内包括待测项目工程所包括的每个文件的名称、子路径、原始md5值;然后针对所述原始文件中的每个所述文件,每隔预设时间获取该文件的新md5值,并判断所述新md5值与该文件相对应的原始md5值是否一致;在为否时,将该文件的名称以及子路径保存到结果文件内并关闭与该文件对应的平台。通过该方法,可以动态监测项目工程文件,在文件被篡改后可自动关闭平台,极大地节省了成本,也避免了对用户造成的损失。

【技术实现步骤摘要】
Linux下项目工程文件篡改的检测方法、装置
本专利技术涉及信息安全领域,具体而言,涉及一种Linux下项目工程文件篡改的检测方法、装置。
技术介绍
部署在Linux环境下的WEB应用平台,是很多黑客们的攻击对象,如果某个WEB应用平台被黑客攻击成功,黑客们通常会篡改该项目工程的一些文件的内容,如果篡改的是一些重要配置会导致平台瘫痪,黑客们甚至修改一些文件就很容易盗取该平台用户的信息,严重损害用户的利益。
技术实现思路
有鉴于此,本专利技术实施例的目的在于提供一种Linux下项目工程文件篡改的检测方法、装置,以解决上述问题。第一方面,本专利技术实施例提供了一种Linux下项目工程文件篡改的检测方法,所述方法包括:。第二方面,本专利技术实施例提供了一种Linux下项目工程文件篡改的检测装置,所述装置包括:。与现有技术相比,本专利技术各实施例提出的Linux下项目工程文件篡改的检测方法、装置的有益效果是:一种Linux下项目工程文件篡改的检测方法、装置,通过获取原始文件,所述原始文件内包括待测项目工程所包括的每个文件的名称、子路径、原始md5值;然后针对所述原始文件中的每个所述文件,每隔预设时间获取该文件的新md5值,并判断所述新md5值与该文件相对应的原始md5值是否一致;在为否时,将该文件的名称以及子路径保存到结果文件内并关闭与该文件对应的平台。通过该方法,可以动态监测项目工程文件,在文件被篡改后可自动关闭平台,极大地节省了成本,也避免了对用户造成的损失。为使本专利技术的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。附图说明为了更清楚地说明本专利技术实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本专利技术的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。图1为本专利技术实施例提供的电子设备的结构框图;图2为本专利技术第一实施例提供的一种Linux下项目工程文件篡改的检测方法的流程图之一;图3为本专利技术第一实施例提供的一种Linux下项目工程文件篡改的检测方法的流程图之二;图4为本专利技术第一实施例提供的一种Linux下项目工程文件篡改的检测方法的流程图之三;图5为本专利技术第二实施例提供的一种Linux下项目工程文件篡改的检测装置的结构框图。具体实施方式下面将结合本专利技术实施例中附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本专利技术实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本专利技术的实施例的详细描述并非旨在限制要求保护的本专利技术的范围,而是仅仅表示本专利技术的选定实施例。基于本专利技术的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本专利技术保护的范围。应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。同时,在本专利技术的描述中,术语“第一”、“第二”等仅用于区分描述,而不能理解为指示或暗示相对重要性。如图1所示,是电子设备100的方框示意图。所述电子设备100可以是个人电脑(personalcomputer,PC)、平板电脑、智能手机、个人数字助理(personaldigitalassistant,PDA)等。其中,所述电子设备100可以包括:Linux下项目工程文件篡改的检测装置、存储器110、存储控制器120、处理器130、外设接口140、输入输出单元150、音频单元160、显示单元170。所述存储器110、存储控制器120、处理器130、外设接口140、输入输出单元150、音频单元160以及显示单元170各元件相互之间直接或间接地电性连接,以实现数据的传输或交互。例如,这些元件相互之间可通过一条或多条通讯总线或信号线实现电性连接。所述Linux下项目工程文件篡改的检测装置包括至少一个可以软件或固件(firmware)的形式存储于所述存储器110中或固化在客户端设备的操作系统(operatingsystem,OS)中的软件功能模块。所述处理器130用于执行存储器110中存储的可执行模块,例如所述Linux下项目工程文件篡改的检测装置包括的软件功能模块或计算机程序。其中,存储器110可以是,但不限于,随机存取存储器(RandomAccessMemory,RAM),只读存储器(ReadOnlyMemory,ROM),可编程只读存储器(ProgrammableRead-OnlyMemory,PROM),可擦除只读存储器(ErasableProgrammableRead-OnlyMemory,EPROM),电可擦除只读存储器(ElectricErasableProgrammableRead-OnlyMemory,EEPROM)等。其中,存储器110用于存储程序,所述处理器130在接收到执行指令后,执行所述程序,前述本专利技术实施例任一实施例揭示的流程定义的电子设备100所执行的方法可以应用于处理器130中,或者由处理器130实现。处理器130可能是一种集成电路芯片,具有信号的处理能力。上述的处理器130可以是通用处理器,包括中央处理器(CentralProcessingUnit,简称CPU)、网络处理器(NetworkProcessor,简称NP)等;还可以是数字信号处理器(DSP)、专用集成电路(ASIC)、现场可编程门阵列(FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。可以实现或者执行本专利技术实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。所述外设接口140将各种输入/输出装置耦合至处理器130以及存储器110。在一些实施例中,外设接口140,处理器130以及存储控制器120可以在单个芯片中实现。在其他一些实例中,他们可以分别由独立的芯片实现。输入输出单元150用于提供给用户输入数据实现用户与电子设备100的交互。所述输入输出单元150可以是,但不限于,鼠标和键盘等。音频单元160向用户提供音频接口,其可包括一个或多个麦克风、一个或者多个扬声器以及音频电路。显示单元170在电子设备100与用户之间提供一个交互界面(例如用户操作界面)或用于显示图像数据给用户参考。在本实施例中,所述显示单元170可以是液晶显示器或触控显示器。若为触控显示器,其可为支持单点和多点触控操作的电容式触控屏或电阻式触控屏等。支持单点和多点触控操作是指触控显示器能感应到来自该触控显示器上一个或多个位置处同时产生的触控操作,并将该感应到的触控操作交由处理器130进行计算和处理。第一实施例请参照图2,图2是本专利技术第一实施例提供的一种Linux下项目工程文件篡改的检测方法的流程图,所述方法应用于电子设备。下面将对图2所示的流程进行详细阐述,所述方法包括:步骤S110:获取原始文件,所述原始文件内包括待测项目工程所包括的每个文件的名称、子路径、原始md5值。当然,请参看图3,在步骤S110之前,所述方法还可本文档来自技高网...

【技术保护点】
1.一种Linux下项目工程文件篡改的检测方法,其特征在于,所述方法包括:获取原始文件,所述原始文件内包括待测项目工程所包括的每个文件的名称、子路径、原始md5值;针对所述原始文件中的每个所述文件,每隔预设时间获取该文件的新md5值,并判断所述新md5值与该文件相对应的原始md5值是否一致;在为否时,将该文件的名称以及子路径保存到结果文件内并关闭与该文件对应的平台。

【技术特征摘要】
1.一种Linux下项目工程文件篡改的检测方法,其特征在于,所述方法包括:获取原始文件,所述原始文件内包括待测项目工程所包括的每个文件的名称、子路径、原始md5值;针对所述原始文件中的每个所述文件,每隔预设时间获取该文件的新md5值,并判断所述新md5值与该文件相对应的原始md5值是否一致;在为否时,将该文件的名称以及子路径保存到结果文件内并关闭与该文件对应的平台。2.根据权利要求1所述的方法,其特征在于,在所述获取原始文件之前,所述方法还包括:通过执行预先配置的shell脚本,循环遍历待检测项目工程所包括文件的路径;获取所述待检测项目工程里的每个文件的名称、子路径、原始md5值,生成原始文件。3.根据权利要求1所述的方法,其特征在于,所述将该文件的名称以及子路径保存到结果文件内并关闭与该文件对应的平台,包括:将该文件的名称以及子路径保存到结果文件内;在判断所述结果文件内存在数据时,关闭与该文件对应的平台;否则,每隔预设时间重新获取其余文件的新md5值,并执行后续步骤。4.根据权利要求1所述的方法,其特征在于,所述每隔预设时间获取该文件的新md5值,包括:每隔300S获取该文件的新md5值。5.根据权利要求1所述的方法,其特征在于,所述关闭与该文件对应的平台,包括:停止与该文件对应的平台的进程运行。6.一种Linux下项目工程文件篡改的检测装置,其特征在于,所述装置包括:获取...

【专利技术属性】
技术研发人员:冯豪龙范渊黄进
申请(专利权)人:杭州安恒信息技术股份有限公司
类型:发明
国别省市:浙江,33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1