DexterMorgan-cloud/File-Integrity-Monitoring-System
GitHub: DexterMorgan-cloud/File-Integrity-Monitoring-System
基于Python、Flask和Watchdog构建的实时文件完整性监控系统,通过SHA256哈希校验检测文件篡改并提供Web可视化告警。
Stars: 0 | Forks: 0
# 文件完整性监控系统 (FIM)
一个使用 Python、Watchdog、Flask 和 SHA256 哈希构建的实时文件完整性监控 (FIM) 系统。
该系统监控文件的未经授权的修改、删除和创建操作,同时提供一个实时 Web 仪表板用于警报可视化。
## 功能
- 实时文件监控
- SHA256 文件完整性校验
- 基线初始化系统
- 文件修改检测
- 文件删除检测
- 新建文件检测
- 基于严重程度的警报分类
- 持久化取证日志记录
- 实时 Flask 仪表板
- 监控状态指示器
- 自动刷新仪表板
- 模块化项目架构
## 技术栈
- Python
- Flask
- Watchdog
- HTML/CSS
- SHA256 加密哈希
## 项目结构
```
fim-system/
│
├── app.py
├── monitor.py
├── start.py
├── handlers.py
├── logger.py
├── hashing.py
├── baseline.py
│
├── templates/
│ └── dashboard.html
│
├── logs/
│ └── alerts.log
│
├── important-files/
├── baseline.txt
└── requirements.txt
```
## 安装说明
### 1. 克隆仓库
```
git clone
cd fim-system
```
### 2. 安装依赖
```
pip install -r requirements.txt
```
### 3. 初始化基线
```
python monitor.py --init
```
### 4. 启动系统
```
python start.py
```
## 仪表板
Flask 仪表板提供:
- 实时监控警报
- 基于严重程度的事件可视化
- 监控状态跟踪
- 实时自动刷新更新
## 示例警报
```
[2026-05-18 11:05:10] [LOW] File Created: important-files/test.txt
[2026-05-18 11:05:14] [MEDIUM] File Modified: important-files/test.txt
[2026-05-18 11:05:20] [HIGH] File Deleted: important-files/test.txt
```
## 未来改进
- 邮件警报通知
- 数据库集成
- 用户身份验证
- 可导出的取证报告
- Docker 部署
- 高级 SIEM 风格分析
## 截图
### 仪表板

### 终端

## 作者
Arshmeet Singh
标签:Flask, Python, SHA256, 互联网扫描, 可视化仪表盘, 无后门, 调试辅助, 运维工具, 逆向工具