成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > 如何在CentOS上配置基于主機的入侵檢測系統(tǒng)(IDS)的教程

如何在CentOS上配置基于主機的入侵檢測系統(tǒng)(IDS)的教程

熱門標簽:400電話申請安裝 長沙呼叫中心外呼系統(tǒng)穩(wěn)定嗎 洛陽外呼增值業(yè)務線路解決方案 昆明crm外呼系統(tǒng)價格 北京地圖標注平臺注冊入駐 電銷機器人自動撥號信息 臨沂語音電話機器人公司 騰沖銷售外呼管理系統(tǒng)服務 用什么軟件做地圖標注

所有系統(tǒng)管理員想要在他們生產(chǎn)服務器上首先要部署的安全手段之一,就是檢測文件篡改的機制——不僅僅是文件內(nèi)容,而且也包括它們的屬性。

AIDE (“高級入侵檢測環(huán)境”的簡稱)是一個開源的基于主機的入侵檢測系統(tǒng)。AIDE通過檢查大量文件屬性的不一致性來檢查系統(tǒng)二進制文件和基本配置文件的完整性,這些文件屬性包括權限、文件類型、索引節(jié)點、鏈接數(shù)、鏈接名、用戶、組、文件大小、塊計數(shù)、修改時間、添加時間、創(chuàng)建時間、acl、SELinux安全上下文、xattrs,以及md5/sha校驗值在內(nèi)的各種特征。

AIDE通過掃描一臺(未被篡改)的Linux服務器的文件系統(tǒng)來構建文件屬性數(shù)據(jù)庫,以后將服務器文件屬性與數(shù)據(jù)庫中的進行校對,然后在服務器運行時對被修改的索引了的文件發(fā)出警告。出于這個原因,AIDE必須在系統(tǒng)更新后或其配置文件進行合法修改后重新對受保護的文件做索引。

對于某些客戶,他們可能會根據(jù)他們的安全策略在他們的服務器上強制安裝某種入侵檢測系統(tǒng)。但是,不管客戶是否要求,系統(tǒng)管理員都應該部署一個入侵檢測系統(tǒng),這通常是一個很好的做法。

在 CentOS或RHEL 上安裝AIDE

AIDE的初始安裝(同時是首次運行)最好是在系統(tǒng)剛安裝完后,并且沒有任何服務暴露在互聯(lián)網(wǎng)甚至局域網(wǎng)時。在這個早期階段,我們可以將來自外部的一切闖入和破壞風險降到最低限度。事實上,這也是確保系統(tǒng)在AIDE構建其初始數(shù)據(jù)庫時保持干凈的唯一途徑。(LCTT 譯注:當然,如果你的安裝源本身就存在安全隱患,則無法建立可信的數(shù)據(jù)記錄)

出于上面的原因,在安裝完系統(tǒng)后,我們可以執(zhí)行下面的命令安裝AIDE:

 # yum install aide 

我們需要將我們的機器從網(wǎng)絡斷開,并實施下面所述的一些基本配置任務。

配置AIDE

默認配置文件是/etc/aide.conf,該文件介紹了幾個示例保護規(guī)則(如FIPSR,NORMAL,DIR,DATAONLY),各個規(guī)則后面跟著一個等號以及要檢查的文件屬性列表,或者某些預定義的規(guī)則(由+分隔)。你也可以使用此種格式自定義規(guī)則。

FIPSR = p+i+n+u+g+s+m+c+acl+selinux+xattrs+sha256NORMAL = FIPSR+sha512

例如,上面的例子說明,NORMAL規(guī)則將檢查下列屬性的不一致性:權限(p)、索引節(jié)點(i)、鏈接數(shù)(n)、用戶(u)、組(g)、大?。╯)、修改時間(m)、創(chuàng)建時間(c)、ACL(acl)、SELinux(selinux)、xattrs(xattr)、SHA256/SHA512校驗和(sha256和sha512)。

定義的規(guī)則可靈活地用于不同的目錄和文件(用正則表達式表示)。

條目之前的感嘆號(?。└嬖VAIDE忽略子目錄(或目錄中的文件),對于這些可以另外定義規(guī)則。

在上面的例子中,PERMS是用于/etc機器子目錄和文件的默認規(guī)則。然而,對于/etc中的備份文件(如/etc/.*~)則不應用任何規(guī)則,也沒有規(guī)則用于/etc/mtab文件。對于/etc中的其它一些選定的子目錄或文件,使用NORMAL規(guī)則替代默認規(guī)則PERMS。

定義并應用正確的規(guī)則到系統(tǒng)中正確的位置,是使用AIDE最難的一部分,但作一個好的判斷是一個良好的開始。作為首要的一條規(guī)則,不要檢查不必要的屬性。例如,檢查/var/log或/var/spool里頭的文件的修改時間將導致大量誤報,因為許多的應用程序和守護進程經(jīng)常會寫入內(nèi)容到該位置,而這些內(nèi)容都沒有問題。此外,檢查多個校驗值可能會加強安全性,但隨之而來的是AIDE的運行時間的增加。

可選的,如果你使用MAILTO變量指定電子郵件地址,就可以將檢查結(jié)果發(fā)送到你的郵箱。將下面這一行放到/etc/aide.conf中的任何位置即可。

MAILTO=root@localhost

首次運行AIDE

運行以下命令來初始化AIDE數(shù)據(jù)庫:

 # aide --init 

根據(jù)/etc/aide.conf生成的/var/lib/aide/aide.db.new.gz文件需要被重命名為/var/lib/aide/aide.db.gz,以便AIDE能讀取它:

 # mv /var/lib/aide/aide.db.new.gz /var/lib/aide.db.gz 

現(xiàn)在,是時候來將我們的系統(tǒng)與數(shù)據(jù)庫進行第一次校對了。任務很簡單,只需運行:

 # aide 

在沒有選項時,AIDE假定使用了--check選項。

如果在數(shù)據(jù)庫創(chuàng)建后沒有對系統(tǒng)做過任何修改,AIDE將會以OK信息來結(jié)束本次校對。

生產(chǎn)環(huán)境中管理AIDE

在構建了一個初始AIDE數(shù)據(jù)庫后,作為不斷進行的系統(tǒng)管理活動,你常常需要因為某些合法的理由更新受保護的服務器。每次服務器更新后,你必須重新構建AIDE數(shù)據(jù)庫,以更新數(shù)據(jù)庫內(nèi)容。要完成該任務,請執(zhí)行以下命令:

 # aide --update 

要使用AIDE保護生產(chǎn)系統(tǒng),可能最好通過任務計劃調(diào)用AIDE來周期性檢查不一致性。例如,要讓AIDE每天運行一次,并將結(jié)果發(fā)送到郵箱:

 # crontab -e 
0 0 * * * /usr/sbin/aide --check | /usr/bin/mail -s "AIDE run for $HOSTNAME" your@email.com

測試AIDE檢查文件篡改

下面的測試環(huán)境將演示AIDE是如何來檢查文件的完整性的。

測試環(huán)境 1

讓我們添加一個新文件(如/etc/fake)。

# cat /dev/null > /etc/fake 

測試環(huán)境 2

讓我們修改文件權限,然后看看它是否被檢測到。

 # chmod 644 /etc/aide.conf 

測試環(huán)境 3

最后,讓我們修改文件內(nèi)容(如,添加一個注釋行到/etc/aide.conf)。

echo "#This is a comment" >> /etc/aide.conf 

上面的截圖中,第一欄顯示了文件的屬性,第二欄是AIDE數(shù)據(jù)庫中的值,而第三欄是更新后的值。第三欄中空白部分表示該屬性沒有改動(如本例中的ACL)。

結(jié)尾

如果你曾經(jīng)發(fā)現(xiàn)你自己有很好的理由確信系統(tǒng)被入侵了,但是第一眼又不能確定到底哪些東西被改動了,那么像AIDE這樣一個基于主機的入侵檢測系統(tǒng)就會很有幫助了,因為它可以幫助你很快識別出哪些東西被改動過,而不是通過猜測來浪費寶貴的時間。謝謝閱讀,希望能幫到大家,請繼續(xù)關注腳本之家,我們會努力分享更多優(yōu)秀的文章。

標簽:通化 濰坊 三亞 南充 汕頭 昌都 遼寧 涼山

巨人網(wǎng)絡通訊聲明:本文標題《如何在CentOS上配置基于主機的入侵檢測系統(tǒng)(IDS)的教程》,本文關鍵詞  如,何在,CentOS,上,配置,基于,;如發(fā)現(xiàn)本文內(nèi)容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《如何在CentOS上配置基于主機的入侵檢測系統(tǒng)(IDS)的教程》相關的同類信息!
  • 本頁收集關于如何在CentOS上配置基于主機的入侵檢測系統(tǒng)(IDS)的教程的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    中文字幕在线免费播放| 欲色天天网综合久久| 欧美日韩中文国产一区发布| 色视频精品视频在线观看| 清纯唯美综合亚洲| 成人黄色av网站在线| 欧美一区欧美二区| 免费看av大片| 亚洲综合色激情五月| 日本久久久久久久久久久| 国产乱肥老妇国产一区二| 天干夜天天夜天干天ww| 成人午夜视频免费观看| 国产一区精品视频| 中文在线视频观看| 国产精品久久一| 成人免费看片98欧美| 国模无码一区二区三区| 欧美日韩在线三区| 菠萝蜜视频网站入口| 91九色精品国产一区二区| 国产精成人品免费观看| 国产成人精品综合网站| 日韩三级av在线| 欧美日韩精选| 国产精品国产精品88| 九九热精品视频在线观看| 日本一本二本在线观看| 8x拔播拔播x8国产精品| 视频在线观看99| 天海翼一区二区三区免费| 久久久久久国产精品无码| 久久99精品网久久| 日本电影一区二区在线观看| 国产91精品免费| 在线精品在线| 日韩av一区二区在线| 日韩欧美国产电影| 潘金莲一级淫片aaaaa| 亚洲精品在线不卡| 亚洲视频精品在线观看| 日韩欧美中字| 另类成人小视频在线| 黄色18在线观看| 国内精品一区二区三区| 国产肥老妇视频| 日韩在线精品| caoporn视频在线| 国产精品2020| 色老综合老女人久久久| 精品三级久久久| 国产一区二区在线| 亚洲国产高清一区| 久久精品视频观看| 欧美日韩综合高清一区二区| 色综合久久综合中文综合网| 波波电影院一区二区三区| 日韩亚洲国产中文字幕| 免费h片在线| 欧美少妇bbw| 国产精品久久久久久久久久新婚| 欧美第一页在线| 国产日本久久| 国产亚洲精品资源在线26u| 欧美第一在线视频| 在线综合亚洲欧美在线视频| 灌醉mj刚成年的大学平面模特| 欧美一区二区三区视频在线| 一区二区三区伦理| 中文字幕精品在线观看| 国产一区二区三区美女秒播| 宅男在线国产精品| 91久色国产| 精品人在线二区三区| 国产高清中文字幕在线| 国产午夜精品久久久久久免费视| 精品久久久久久久久久久久| 日本黄色www| 擼擼色在线看观看免费| 热99久久精品| jazzjazz国产精品麻豆| 亚洲人在线观看| 亚洲黄一区二区三区| 国产成人高潮免费观看精品| 欧美xxxx在线观看| 成人h在线观看| 一本一本久久a久久精品牛牛影视| 欧美视频第一| 宅男宅女性影片资源在线1| 欧美一级大片免费看| 8x8x8x视频在线观看| 日韩综合网站| 免费中文字幕在线观看| 伊人av在线播放| 丰满人妻老熟妇伦人精品| 免费国产h视频在线观看86| 欧美精品乱码久久久久久按摩| 在线观看亚洲专区| 国产色婷婷在线| 少妇高潮一区二区三区喷水| 日韩一区二区高清视频| 西西444www无码大胆| 免费看污视频的网站| 日韩免费福利电影在线观看| 91在线网站视频| 欧美精品成人| 亚洲成人天堂| 看国产成人h片视频| 91在线超碰| 亚洲一区免费视频| 92看片淫黄大片一级| 精品久久久久久亚洲综合网站| xvideos亚洲人网站| 国产欧美日韩精品高清二区综合区| 黑人巨大精品欧美一区二区免费| 偷拍亚洲色图| 成人激情五月天| va视频在线观看| 日本一区二区三区在线播放| 欧美性猛交xxxxxx富婆| 午夜精品无码一区二区三区| 国产精品丝袜久久久久久消防器材| 麻豆视频在线观看| 中文字幕91爱爱| 欧美精品三级| 日本aⅴ大伊香蕉精品视频| 国产精品久久久久久久裸模| 成人自拍小视频| 特级西西人体4444xxxx| 香蕉久久成人网| 巨乳女教师的诱惑| 日韩av在线电影观看| 欧美久久久久久久久久久久久| 精品久久在线观看| 久久久久久久久久久久久女国产乱| 波多野结衣激情| 国产黄色片av| 在线观看免费播放网址成人| 免费视频久久久| 少妇高潮av久久久久久| 2012中文字幕在线视频| 综合久久2019| 日韩a视频在线观看| 亚洲熟女乱综合一区二区三区| 羞羞色国产精品| 手机精品视频在线观看| 亚洲欧美制服中文字幕| 男人的天堂avav| av网站在线免费| 精品人妻互换一区二区三区| 黄色免费大全亚洲| 青青草97国产精品麻豆| 日韩在线视频观看正片免费网站| 91在线免费观看| 国产精品久久久久婷婷二区次| 国产一二三av| 国产精品伊人久久| 亚洲精品一区二区在线播放∴| 国产日韩成人内射视频| 好吊色这里只有精品| 天天久久综合| 欧美1区视频| 日本高清视频网站www| 亚洲美女精品成人在线视频| 午夜影院免费观看视频| 中文字幕欧美日韩在线不卡| 日一区二区三区| 直接看的黄色网址| 不卡精品视频| 中文一区一区三区免费| 国内在线视频| 久久免费精品视频在这里| 欧美tickling挠脚心丨vk| 欧美极品一区| 全亚洲最色的网站在线观看| 色综合桃花网| 一区二区三区在线免费视频| 东京一区二区| 韩国欧美一区| av电影在线播放高清免费观看| 麻豆传媒视频在线| 韩国三级一区| 777国产偷窥盗摄精品视频| 人妻丰满熟妇av无码区hd| 欧美在线视频精品| 国产喷白浆一区二区三区| 亚洲图片欧美午夜| 18av千部影片| 思思久久99热只有频精品66| 亚洲综合精品伊人久久| 国产色无码精品视频国产| 久久中文视频| 94色蜜桃网一区二区三区| 久久九九国产精品怡红院| 亚洲一区成人在线| 精品久久中文字幕久久av| 亚洲一区二区在线播放相泽| 亚洲天堂电影| 欧美一区二区三区喷汁尤物| 97成人超碰| 精品国产伦一区二区三| 久久国产欧美| 日韩伦理三区| 欧美日韩一级片在线观看| 欧美一区二区三区在线播放| 亚洲一二av| 欧美日本国产视频| 美国一区二区| 成人三级小说| 午夜精品成人在线视频| 亚洲AV无码成人精品区东京热| 日韩精品在线视频观看| 77777影视视频在线观看| 综合久久十次| 精品一区二区三区免费播放| 日韩av毛片| 中文字幕亚洲日本岛国片| 日本午夜精品一区二区三区| 手机在线视频你懂的| 精品亚洲porn| av动漫在线看| 欧美一级视频精品观看| 男女激情视频一区| 国产精品国产精品国产专区不片| 国产又粗又猛又爽视频| 欧美日韩国产一区| 久久精品一区| 国产欧美精品一区二区三区介绍| 忘忧草精品久久久久久久高清| 免费国产在线视频| 欧美大片免费观看在线观看网站推荐| 日本免费www| 97国产精品久久| 裸模一区二区三区免费| 99re在线视频观看| 男生操女生视频网站| 国产剧情av麻豆香蕉精品| av手机免费在线观看| 日日噜噜噜夜夜爽爽狠狠视频| 国产精品久久久久av福利动漫| 婷婷综合久久| 天堂中文最新版在线中文| 久久天天躁狠狠躁夜夜躁2014| 香蕉视频免费网站| 97在线看免费观看视频在线观看| 欧美精品国产| 男女无套免费视频网站动漫| 亚洲春色在线视频| 成人在线资源网址| 婷婷六月天丁香| 国产一级二级三级精品| 91看片在线播放| 日本xxxx裸体xxxx| 欧美亚洲日本国产| 亚洲欧洲国产视频| 欧美精品18videosex性欧美| 成人黄网18免费观看的网站| 日韩欧美亚洲系列| 国产成人精品一区二三区在线观看| 成人精品中文字幕| 精品在线网站观看| 国产日韩欧美不卡在线| 最近中文字幕免费mv| 中文在线免费看视频| 国产国语亲子伦亲子| 国产精品色婷婷久久58| 日本三级电影网| 天堂在线视频免费观看| 91亚洲精品在线观看| 六月婷婷激情综合| 国内外成人免费激情在线视频| 女人高潮被爽到呻吟在线观看| 亚洲精品国产欧美| 日本精品裸体写真集在线观看| 亚洲欧美视频二区| 图片小说视频色综合| 日韩欧美成人精品| av中文天堂在线| 国产丝袜精品第一页| 农村少妇久久久久久久| 熟妇无码乱子成人精品| 熟女人妻在线视频| 精品久久久久久久久久久院品网| 可以直接看的无码av| 国产白浆在线| 中文字幕在线播放视频| 国产性一乱一性一伧一色| 国产夜色精品一区二区av| 九九热r在线视频精品| japanese国产精品| 日本午夜一本久久久综合| 欧美熟妇另类久久久久久多毛| 国产乱码精品一区二区三区卡| 青青草手机视频在线观看| 欧美日韩在线播放视频| 懂色av蜜臀av粉嫩av永久| 免费又黄又爽又猛大片午夜| 性xxxfllreexxx少妇| 中文字幕av网址| 中文字幕欧美精品在线| mm1313亚洲国产精品无码试看| 国产高清在线一区二区| 亚洲欧美另类国产| 91毛片在线观看| 波多野结衣中文一区| 亚洲综合视频在线播放| 在线免费激情视频| 亚洲国语精品自产拍在线观看| 日韩一区二区精品视频| 久久国产福利国产秒拍| 日韩一区二区免费在线观看| 热re99久久精品国产66热| 青青国产精品| 欧美一区二区三区四区在线观看| 五月婷婷久久综合| 精品人妻一区二区三区换脸明星| 精品一区国产| 久久久精品一区二区| 麻豆91小视频| 国产一区二区在线影院| 香蕉久久久久久| 影音先锋中文字幕在线播放| 国产高清第一页| 国产自产2019最新不卡| 蜜桃精品在线| 亚洲欧美成人一区二区在线电影| 国产精品嫩草影院久久久| 牛牛精品在线视频|