成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 知識(shí)庫(kù) > Linux如何基于AIDE檢測(cè)文件系統(tǒng)完整性

Linux如何基于AIDE檢測(cè)文件系統(tǒng)完整性

熱門標(biāo)簽:ai電銷機(jī)器人 如何開(kāi)發(fā) 電銷機(jī)器人對(duì)公司貢獻(xiàn) 電話機(jī)器人服務(wù)差 山東400電話如何辦理 濟(jì)源電話外呼系統(tǒng)怎么樣 智能外呼系統(tǒng)如何部署 高德地圖標(biāo)注在建線路 宿州防封外呼系統(tǒng)廠家 蘭州語(yǔ)音電銷機(jī)器人軟件

一、AIDE

AIDE(Advanced Intrusion Detection Environment)是一款針對(duì)文件和目錄進(jìn)行完整性對(duì)比檢查的程序,它被開(kāi)發(fā)成Tripwire的一個(gè)替代品。

AIDE如何工作

AIDE通過(guò)構(gòu)造指定文件的完整性樣本庫(kù)(快照),作為比對(duì)標(biāo)準(zhǔn),當(dāng)這些文件發(fā)生改動(dòng)時(shí),其對(duì)應(yīng)的校驗(yàn)值也必然隨之變化,AIDE可以識(shí)別這些變化從而提醒管理員。AIDE監(jiān)控的屬性變化主要包括:權(quán)限、屬主、屬組、文件大小、創(chuàng)建時(shí)間、最后修改時(shí)間、最后訪問(wèn)時(shí)間、增加的大小以及鏈接數(shù),并能夠使用SHA1、MD5等算法為每個(gè)文件生成校驗(yàn)碼。

這款工具年紀(jì)也不小了,相對(duì)來(lái)同類工具Tripwire說(shuō),它的操作也更加簡(jiǎn)單。它需要對(duì)系統(tǒng)做快照,記錄下HASH值,修改時(shí)間,以及管理員對(duì)文件做的預(yù)處理。這個(gè)快照可以讓管理員建立一個(gè)數(shù)據(jù)庫(kù),然后存儲(chǔ)到外部設(shè)備進(jìn)行保管。
當(dāng)管理員想要對(duì)系統(tǒng)進(jìn)行一個(gè)完整性檢測(cè)時(shí),管理員會(huì)將之前構(gòu)建的數(shù)據(jù)庫(kù)放置一個(gè)當(dāng)前系統(tǒng)可訪問(wèn)的區(qū)域,然后用AIDE將當(dāng)前系統(tǒng)的狀態(tài)和數(shù)據(jù)庫(kù)進(jìn)行對(duì)比,最后將檢測(cè)到的當(dāng)前系統(tǒng)的變更情況報(bào)告給管理員。另外,AIDE可以配置為定時(shí)運(yùn)行,利用cron等日程調(diào)度技術(shù),每日對(duì)系統(tǒng)進(jìn)行檢測(cè)報(bào)告。
這個(gè)系統(tǒng)主要用于運(yùn)維安全檢測(cè),AIDE會(huì)向管理員報(bào)告系統(tǒng)里所有的惡意更迭情況。

AIDE的特性

  • 支持消息摘要算法:md5, sha1, rmd160, tiger, crc32, sha256, sha512, whirlpool
  • 支持文件屬性:文件類型,文件權(quán)限,索引節(jié)點(diǎn),UID,GID,鏈接名稱,文件大小,塊大小,鏈接數(shù)量,Mtime,Ctime,Atime
  • 支持Posix ACL,SELinux,XAttrs,擴(kuò)展文件系統(tǒng)屬性
  • 純文本的配置文件,精簡(jiǎn)型的數(shù)據(jù)庫(kù)
  • 強(qiáng)大的正則表達(dá)式,輕松篩選要監(jiān)視的文件和目錄
  • 支持Gzip數(shù)據(jù)庫(kù)壓縮
  • 獨(dú)立二進(jìn)制靜態(tài)編譯的客戶端/服務(wù)器監(jiān)控配置裝

[root@centos7 ~]$yuminstall-y aide

安裝AIDE

下載:http://sourceforge.net/projects/aide

yum install aide
vi /etc/aide.conf
database=file:@@{DBDIR}/aide.db.gz #系統(tǒng)鏡像庫(kù)位置
database_out=file:@@{DBDIR}/aide.db.new.gz #新生成系統(tǒng)鏡像庫(kù),默認(rèn)在/var/lib/aide/下
# Next decide whatdirectories/files you want in the database.
/boot  NORMAL
/bin  NORMAL
/sbin  NORMAL
/lib  NORMAL
/lib64 NORMAL
#/opt  NORMAL #注釋不檢查目錄
/usr  NORMAL
/root  NORMAL
# These are too volatile ,排除掉個(gè)別不檢查的目錄
!/usr/src
!/usr/tmp
#根據(jù)需求在下面添加新的檢測(cè)目錄
/etc/exports NORMAL
/etc/fstab  NORMAL
/etc/passwd  NORMA

配置文件詳解#定義了數(shù)據(jù)庫(kù)路徑的變量與日志路徑的變量

@@define DBDIR /var/lib/aide
@@define LOGDIR /var/log/aide

#開(kāi)啟壓縮

gzip_dbout=yes

# 將多個(gè)權(quán)限定義成規(guī)則賦給變量,便于后面引用

CONTENT_EX = sha256+ftype+p+u+g+n+acl+selinux+xattrs
CONTENT = sha256+ftype
PERMS = p+u+g+acl+selinux+xattrs

# 采用哪種規(guī)則對(duì)哪些文件進(jìn)行監(jiān)控

/boot/ CONTENT_EX
/bin/ CONTENT_EX
/sbin/ CONTENT_EX
/lib/ CONTENT_EX
/lib64/ CONTENT_EX #采用CONTENT_EX定義的規(guī)則進(jìn)行監(jiān)測(cè)
/opt/ CONTENT #僅對(duì)opt目錄進(jìn)行校驗(yàn)碼與文件類型監(jiān)測(cè)
/root/\..* PERMS #PERMS并沒(méi)有hash校驗(yàn)值,因?yàn)?root下的數(shù)據(jù)會(huì)經(jīng)常變化

# 不監(jiān)控的文件

!/etc/.*~
#p:   permissions
#i:   inode:
#n:   number of links
#u:   user
#g:   group
#s:   size
#b:   block count
#m:   mtime
#a:   atime
#c:   ctime
#S:   check for growing size
#acl:      Access Control Lists
#selinux    SELinux security context
#xattrs:    Extended file attributes
#md5:  md5 checksum
#sha1:  sha1 checksum
#sha256:    sha256 checksum
#sha512:    sha512 checksum
#rmd160: rmd160 checksum
#tiger: tiger checksum

定義規(guī)則

編輯配置文件/etc/adie.conf,定義一個(gè)規(guī)則變量mon,監(jiān)控/app目錄下所有文件,不監(jiān)控/app/saomiao.log。

[root@centos7 aide]$ vim /etc/aide.conf
 mon = p+u+g+sha512+m+a+c
 /app mon
 !/app/juli.sh

創(chuàng)建數(shù)據(jù)庫(kù)

生成數(shù)據(jù)庫(kù)文件,在配置文件中定義各文件計(jì)算各校驗(yàn)碼放入數(shù)據(jù)庫(kù)中,用于以后比對(duì)。從提示中看出生成了一個(gè)/var/lib/aide/aide.db.new.gz數(shù)據(jù)庫(kù)文件,這個(gè)數(shù)據(jù)庫(kù)文件為初始數(shù)據(jù)庫(kù),如果進(jìn)行入侵檢測(cè)將與/var/lib/aide/aide.db.gz數(shù)據(jù)庫(kù)文件作比對(duì),如果發(fā)現(xiàn)兩個(gè)數(shù)據(jù)庫(kù)不一致則提示被入侵。

[root@centos7 aide]$aide --init
AIDE, version 0.15.1
### AIDE database at /var/lib/aide/aide.db.new.gz initialized.

模擬文件被入侵更改

模擬文件被修改 : 向saomiao.sh文件添加換行,促使更改校驗(yàn)碼、Mtime、Ctime

[root@centos7 aide]$ echo >> /app/saomiao.sh

檢測(cè):AIDE的檢測(cè)機(jī)制是計(jì)算出現(xiàn)在的數(shù)據(jù)庫(kù)后與aide.db.gz比對(duì)。aide.db.gz默認(rèn)又不存在,所以要將之前的創(chuàng)建的初始化數(shù)據(jù)庫(kù)aide.db.new.gz改名為aide.db.gz。

[root@centos7 aide]$mv aide.db.new.gz aide.db.gz

入侵檢測(cè)

最后使用aide -C注意是大寫,將現(xiàn)在計(jì)算出的數(shù)據(jù)與aide.db.new.gz比對(duì),查看數(shù)saomiao.sh文件的Mtime、CtimeSHA512被更改過(guò)

設(shè)置任務(wù)計(jì)劃,定期檢測(cè)

crontab –e
30 08 * * * /usr/sbin/aide --check--report=file:/tmp/aide-check-` date +%Y%m%d `.txt #每天早上08:30執(zhí)行一次

也可以將信息發(fā)送到郵件:

30 08 * * * /usr/sbin/aide --check| mail –s “AIDE report“ test@163.co

二、RKHunter

RKHunter工具時(shí)專門檢測(cè)系統(tǒng)是否遭受rootkit的一個(gè)工具,他通過(guò)自動(dòng)執(zhí)行一系列的腳本來(lái)全面的檢測(cè)服務(wù)器是否感染rootkit。

RKHunter的功能

  • 檢測(cè)易受攻擊的文件;
  • 檢測(cè)隱藏文件;
  • 檢測(cè)重要文件的權(quán)限;
  • 檢測(cè)系統(tǒng)端口號(hào);

安裝

[root@centos7 aide]$yum install rkhunter

檢測(cè)

使用命令rkhunker -c對(duì)系統(tǒng)進(jìn)行檢測(cè)。RKHunter檢測(cè)會(huì)分幾部分,第一部分主要檢測(cè)系統(tǒng)的二進(jìn)制工具,因?yàn)檫@些工具時(shí)rootkit的首要感染目標(biāo)。每檢測(cè)完一部分需要Enter來(lái)確認(rèn)繼續(xù)。

[ ok ] 表示沒(méi)有異常

[ no found ] 是沒(méi)有找到此工具,不用理會(huì)

[ warning ] 如果是紅色的Warnning那就需要進(jìn)一步確認(rèn)這些工具是否被感染或者被替換。

設(shè)置任務(wù)計(jì)劃,定期檢測(cè)

crontab –e
30 08 * * * /usr/sbin/aide --check--report=file:/tmp/aide-check-` date +%Y%m%d `.txt #每天早上08:30執(zhí)行一次

也可以將信息發(fā)送到郵件:

30 08 * * * /usr/sbin/aide --check| mail –s “AIDE report“ test@163.co

二、RKHunter

RKHunter工具時(shí)專門檢測(cè)系統(tǒng)是否遭受rootkit的一個(gè)工具,他通過(guò)自動(dòng)執(zhí)行一系列的腳本來(lái)全面的檢測(cè)服務(wù)器是否感染rootkit。

RKHunter的功能

  • 檢測(cè)易受攻擊的文件;
  • 檢測(cè)隱藏文件;
  • 檢測(cè)重要文件的權(quán)限;
  • 檢測(cè)系統(tǒng)端口號(hào);

安裝

[root@centos7 aide]$yum install rkhunter

檢測(cè)

使用命令rkhunker -c對(duì)系統(tǒng)進(jìn)行檢測(cè)。RKHunter檢測(cè)會(huì)分幾部分,第一部分主要檢測(cè)系統(tǒng)的二進(jìn)制工具,因?yàn)檫@些工具時(shí)rootkit的首要感染目標(biāo)。每檢測(cè)完一部分需要Enter來(lái)確認(rèn)繼續(xù)。

[ ok ] 表示沒(méi)有異常
[ no found ] 是沒(méi)有找到此工具,不用理會(huì)
[ warning ] 如果是紅色的Warnning那就需要進(jìn)一步確認(rèn)這些工具是否被感染或者被替換。

如果想讓程序自動(dòng)檢測(cè)而不是每檢測(cè)完一部分就讓用戶確認(rèn),可以使用

rkhunter --check --skip-keypress

同時(shí)如果要想達(dá)到每周或者每月自動(dòng)檢測(cè)就可以將他加入到計(jì)劃任務(wù)中自動(dòng)執(zhí)行

crontab -e
1 10 7 * * * root /usr/bin/rkhunter --check --cronjob

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

標(biāo)簽:畢節(jié) 衡水 晉中 云南 南寧 巴中 安陽(yáng) 佛山

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Linux如何基于AIDE檢測(cè)文件系統(tǒng)完整性》,本文關(guān)鍵詞  Linux,如何,基于,AIDE,檢測(cè),;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Linux如何基于AIDE檢測(cè)文件系統(tǒng)完整性》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于Linux如何基于AIDE檢測(cè)文件系統(tǒng)完整性的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    国产精品久久久av久久久| www激情五月| 亚洲综合激情另类专区老铁性| 国产又爽又黄无码无遮挡在线观看| 久久亚洲国产成人| 亚洲欧洲精品一区二区| 日本中文字幕成人| 天天躁日日躁狠狠躁欧美| 黄色一级大片在线免费观看| 奇米四色…亚洲| 91在线视频观看免费| 成人综合日日夜夜| 国产拍精品一二三| 国产男女裸体做爰爽爽| 国产精品白浆流出视频| 亚洲国产精品成人久久蜜臀| 欧美视频xxxx| 国产又粗又猛又爽又黄91| 精品麻豆剧传媒av国产九九九| 鲁鲁狠狠狠7777一区二区| 欧美一区二区人人喊爽| 欧美吻胸吃奶大尺度电影| 精品综合久久88少妇激情| 欧美精品在线第一页| 免费视频一区二区三区在线观看| 后入内射欧美99二区视频| 久久精品视频18| 色综合影院在线| 日本五十肥熟交尾| 久久精品国产亚洲777| 狠狠色丁香婷婷综合久久片| 亚洲黄色一级大片| 麻豆久久久久久久| 中文字幕97| www免费视频| 欧美激情成人在线| 欧美一区二区三区在线| 熟女视频一区二区三区| 亚洲电影激情视频网站| 欧美伊人亚洲伊人色综合动图| 日韩精品免费综合视频在线播放| 136国产福利精品导航网址| 国产美女无遮挡网站| 日韩欧美视频专区| 精品免费国产一区二区| а√天堂资源官网在线资源| 欧美久久精品一级c片| 一区二区亚洲| 国产亚洲一区二区三区在线播放| 免费污视频在线观看| 精品视频一区二区三区四区| 男人插曲女人视频免费| 久久精品成人欧美大片古装| 99精品国产一区二区三区2021| 草草地址线路①屁屁影院成人| 中文先锋资源| 欧美成人片在线观看| 热99久久精品| 亚洲三级免费| 欧美人与性动xxxx| 国产精品人人做人人爽人人添| 日韩精品一区中文字幕| 国产精品一区二区黑人巨大| 搜索黄色一级片| 色老头视频在线观看| 在线观看免费视频高清游戏推荐| 丁香婷婷激情网| 亚洲国产综合在线看不卡| 理论视频在线| 国产韩日精品| 极品av少妇一区二区| 精品国产区一区二区三区在线观看| 日韩一区二区免费在线电影| 日本精品一区二区三区视频| 久久香蕉视频网站| 国户精品久久久久久久久久久不卡| 18岁免费网站| 久久久天堂国产精品女人| 77thz桃花论族在线观看| 美女扒开内裤让男人桶| 18视频在线观看网站| 四虎影院一区二区| 亚洲成人精品女人久久久| 日本精品网站| 日本成a人片在线观看| 伊人久久大香线蕉综合热线| 最近2019年好看中文字幕视频| 在线中文字日产幕| 欧美午夜久久久| 中文字幕第一页在线| 国产成人在线亚洲欧美| 色综合999| 午夜久久黄色| 国产精品电影久久久久电影网| 欧美一区二区在线观看| 9191国产视频| 成年人视频免费看| 欧美插插视频| 国产女18毛片多18精品| 色狠狠一区二区三区| 精品日韩av| 欧美大片在线观看一区二区| 欧美另类激情| 国语精品视频| a毛片在线观看| 好操啊在线观看免费视频| 欧美一级片免费在线观看| 一本大道伊人av久久综合| 色婷婷综合网| 激情视频免费网站| 欧美日韩二三区| 国产一区欧美二区三区| 四虎在线精品| 国产精品www网站| 成人精品免费在线观看| 在线观看岛国av| 中文字幕在线视频播放| 青青免费在线视频| 日本福利在线观看| 亚洲国产婷婷香蕉久久久久久99| 午夜av免费在线观看| 在线看国产视频| 不卡电影免费在线播放一区| 国产精品av网站| 欧美爱爱视频免费看| 欧美爱爱视频免费看| 免费一级欧美在线观看视频| 97在线国产视频| 最新天堂资源在线资源| 99reav2| 欧美又大粗又爽又黄大片视频| 国产91亚洲精品久久久| www.超碰在线观看| 国产综合香蕉五月婷在线| 17c精品麻豆一区二区免费| 久久av喷吹av高潮av| av成人在线观看| 欧美性猛交xxxx久久久| 国产成人在线视频观看| 欧美日韩精品一本二本三本| 黄色网zhan| 亚洲免费网址| 99久久久国产| 91成人免费观看网站| 97超碰人人爱| 羞羞视频网站在线免费观看| 踪合国产第二页| 国产性生活大片| 欧美日本一区二区高清播放视频| 国产福利电影网| 国产一区二区三区四区福利| 国内成人自拍视频| 国产精品久久久久久久久| 国产变态拳头交视频一区二区| 亚洲18女电影在线观看| 国产精品一区二区无码对白| 日本韩国福利视频| 日韩一区二区三区国产| 国产精品久久久久久中文字| 成人av网页| 综合欧美亚洲日本| 久久精品日韩一区二区三区| 国产亚洲欧美一区| 91av在线精品| 不卡的av网站| 在线视频国内自拍亚洲视频| 国产精品久久久久久久久久| 国产91一区二区三区| 成人午夜在线视频一区| 国产va免费精品观看精品视频| 亚洲黄色成人久久久| 国产一区二区三区网站| 国产乱码精品一区二三赶尸艳谈| 国产香蕉免费精品视频| 精品久久久久一区二区国产| 国产剧情麻豆剧果冻传媒视频免费| 久久99精品久久久久久三级| 国产成人aa精品一区在线播放| 亚洲乱码一区二区三区三上悠亚| 992tv在线成人免费观看| 91免费在线视频观看| 凸凹人妻人人澡人人添| 日中文字幕在线| 日本一道在线观看| av男人天堂av| 翔田千里精品久久一区二| 色综合久久综合网| 亚洲成人黄色网址| 99re视频在线观看| 欧美性色视频在线| 亚洲人成人无码网www国产| 久久久国产午夜精品| 人人爽人人爽人人片av| 影音先锋2020资源| 玩弄中年熟妇正在播放| 老司机久久99久久精品播放免费| 亚洲精品大尺度| 影音先锋中文字幕在线观看| 欧美国产偷国产精品三区| 2019国产精品自在线拍国产不卡| 久久精品国产露脸对白| 免费日韩精品中文字幕视频在线| 7777精品伊久久久大香线蕉语言| 四虎国产精品免费久久| 国产一区二区在线免费播放| 先锋亚洲精品| 国产成人精品免高潮费视频| 国产在线一区二区三区四区| 在线视频亚洲专区| 男女黄床上色视频| 成r视频免费观看在线播放| 高清乱码免费看污| 亚洲综合久久av| 激情视频一区二区| 青青草偷拍视频| 亚洲综合图色| 久久人妻少妇嫩草av无码专区| 国产精品伦理一区| 国产日韩欧美影视| 欧美三级视频在线观看| 91成人影院| 欧美一区二区三区婷婷| 精品国产一二| 2023国产精华国产精品| 天堂av中文字幕| 韩国欧美一区| 中文欧美字幕免费| 欧美另类极品| 免费在线观看av电影| 国产做受69高潮| 日韩中文字幕久久久经典网| 精品久久久久久无码中文野结衣| 91在线超碰| 亚洲另类中文字| 国产裸体免费无遮挡| 在线免费av导航| 在线电影中文日韩| 男人的天堂在线| 国产精品一区二区av交换| 青青草原国产在线| 成人综合婷婷国产精品久久| 特黄特黄一级片| 精品国产乱码久久久久久图片| 国产激情精品久久久第一区二区| 99欧美视频| 第九区2中文字幕| 亚洲精品推荐| 老司机2019福利精品视频导航| 欧美巨大丰满猛性社交| 色成人免费网站| 久久精品aaaaaa毛片| 日韩欧美三级在线观看| 91午夜精品| 色综合天天色| 九七伦理97伦理| 国产精品资源站在线| 992tv在线观看| 波多野结衣家庭教师在线| 天天综合网天天综合色| 少妇av片在线观看| 欧美极品少妇xxxxⅹ高跟鞋| 精品少妇一区二区三区| 久久久久久久久久久国产精品| 性欧美videossex精品| 日本三级在线视频| 欧美激情资源网| 福利电影在线| 成人精品水蜜桃| 欧美自拍偷拍网| 日韩免费av| eeuss影院www天堂免费| 日韩av影视大全| 日韩在线a电影| 国产精品欧美激情在线播放| √新版天堂资源在线资源| 日本亚洲视频在线| 免费在线观看视频一区| 国产精品第3页| 日韩国产专区| 日本精品一区二区在线观看| 视频亚洲一区二区| 精品视频在线免费| 欧美日韩一区二区区别是什么| 黄色av资源| 麻豆视频传媒入口| 日韩精品免费视频人成| 日本精品一区二区| 欧美5-7sexvideos处| 日韩久久视频| 91在线网站视频| 日韩欧美成人一区| 国产精久久久久久| 国产成人精品一区二区无码呦| 宅男网站在线免费观看| 欧美日韩看看2015永久免费| 亚洲久久视频| 免费黄色网网址| 日本片在线观看| 怡红院视频网站| 欧美精品福利视频| 久久中文免费视频| 欧美黄色性生活| 2019天天干夜夜操| 精品国产乱子伦一区| 日韩精品一区二区三区外面| 91成人免费| 欧美黑人ⅹxxx另类猛交| 国产无遮无挡120秒| 国产无码精品视频| 妺妺窝人体色www在线观看| 国产调教视频在线观看| 成人小说亚洲一区二区三区| 亚洲伦乱视频| 久久视频这里有精品| 日韩欧美国产综合在线| 日韩有码中文字幕在线| 中文字幕不卡在线视频极品| 国产精品免费麻豆入口| 国产99视频精品免视看7| 巨胸喷奶水www久久久免费动漫| 99re在线视频精品| 亚洲色图27p| 成人h动漫精品一区二区| 爱爱爱视频网站| 国产精品久久久久一区二区| 国产午夜在线一区二区三区| 一级黄色片国产| 爱情岛论坛亚洲品质自拍视频网站|