DexterMorgan-cloud/File-Integrity-Monitoring-System

GitHub: DexterMorgan-cloud/File-Integrity-Monitoring-System

基于Python、Flask和Watchdog构建的实时文件完整性监控系统,通过SHA256哈希校验检测文件篡改并提供Web可视化告警。

Stars: 0 | Forks: 0

# 文件完整性监控系统 (FIM) 一个使用 Python、Watchdog、Flask 和 SHA256 哈希构建的实时文件完整性监控 (FIM) 系统。 该系统监控文件的未经授权的修改、删除和创建操作,同时提供一个实时 Web 仪表板用于警报可视化。 ## 功能 - 实时文件监控 - SHA256 文件完整性校验 - 基线初始化系统 - 文件修改检测 - 文件删除检测 - 新建文件检测 - 基于严重程度的警报分类 - 持久化取证日志记录 - 实时 Flask 仪表板 - 监控状态指示器 - 自动刷新仪表板 - 模块化项目架构 ## 技术栈 - Python - Flask - Watchdog - HTML/CSS - SHA256 加密哈希 ## 项目结构 ``` fim-system/ │ ├── app.py ├── monitor.py ├── start.py ├── handlers.py ├── logger.py ├── hashing.py ├── baseline.py │ ├── templates/ │ └── dashboard.html │ ├── logs/ │ └── alerts.log │ ├── important-files/ ├── baseline.txt └── requirements.txt ``` ## 安装说明 ### 1. 克隆仓库 ``` git clone cd fim-system ``` ### 2. 安装依赖 ``` pip install -r requirements.txt ``` ### 3. 初始化基线 ``` python monitor.py --init ``` ### 4. 启动系统 ``` python start.py ``` ## 仪表板 Flask 仪表板提供: - 实时监控警报 - 基于严重程度的事件可视化 - 监控状态跟踪 - 实时自动刷新更新 ## 示例警报 ``` [2026-05-18 11:05:10] [LOW] File Created: important-files/test.txt [2026-05-18 11:05:14] [MEDIUM] File Modified: important-files/test.txt [2026-05-18 11:05:20] [HIGH] File Deleted: important-files/test.txt ``` ## 未来改进 - 邮件警报通知 - 数据库集成 - 用户身份验证 - 可导出的取证报告 - Docker 部署 - 高级 SIEM 风格分析 ## 截图 ### 仪表板 ![仪表板](https://static.pigsec.cn/wp-content/uploads/repos/cas/46/46867a18d1fdd7779039a9fb58dc03a0fb2e8c1fc8aee209fbc4fbac14375113.png) ### 终端 ![终端](https://static.pigsec.cn/wp-content/uploads/repos/cas/d0/d0d0eb3d6257fda4b93a659eae6258ce2f8210e8bd17703fe437695b8aee99a8.png) ## 作者 Arshmeet Singh
标签:Flask, Python, SHA256, 互联网扫描, 可视化仪表盘, 无后门, 调试辅助, 运维工具, 逆向工具