日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Linux如何基于AIDE檢測(cè)文件系統(tǒng)完整性

瀏覽:184日期:2024-04-12 18:13:02

一、AIDE

AIDE(Advanced Intrusion Detection Environment)是一款針對(duì)文件和目錄進(jìn)行完整性對(duì)比檢查的程序,它被開(kāi)發(fā)成Tripwire的一個(gè)替代品。

Linux如何基于AIDE檢測(cè)文件系統(tǒng)完整性

AIDE如何工作

AIDE通過(guò)構(gòu)造指定文件的完整性樣本庫(kù)(快照),作為比對(duì)標(biāo)準(zhǔn),當(dāng)這些文件發(fā)生改動(dòng)時(shí),其對(duì)應(yīng)的校驗(yàn)值也必然隨之變化,AIDE可以識(shí)別這些變化從而提醒管理員。AIDE監(jiān)控的屬性變化主要包括:權(quán)限、屬主、屬組、文件大小、創(chuàng)建時(shí)間、最后修改時(shí)間、最后訪問(wèn)時(shí)間、增加的大小以及鏈接數(shù),并能夠使用SHA1、MD5等算法為每個(gè)文件生成校驗(yàn)碼。

這款工具年紀(jì)也不小了,相對(duì)來(lái)同類(lèi)工具Tripwire說(shuō),它的操作也更加簡(jiǎn)單。它需要對(duì)系統(tǒng)做快照,記錄下HASH值,修改時(shí)間,以及管理員對(duì)文件做的預(yù)處理。這個(gè)快照可以讓管理員建立一個(gè)數(shù)據(jù)庫(kù),然后存儲(chǔ)到外部設(shè)備進(jìn)行保管。當(dāng)管理員想要對(duì)系統(tǒng)進(jìn)行一個(gè)完整性檢測(cè)時(shí),管理員會(huì)將之前構(gòu)建的數(shù)據(jù)庫(kù)放置一個(gè)當(dāng)前系統(tǒng)可訪問(wèn)的區(qū)域,然后用AIDE將當(dāng)前系統(tǒng)的狀態(tài)和數(shù)據(jù)庫(kù)進(jìn)行對(duì)比,最后將檢測(cè)到的當(dāng)前系統(tǒng)的變更情況報(bào)告給管理員。另外,AIDE可以配置為定時(shí)運(yùn)行,利用cron等日程調(diào)度技術(shù),每日對(duì)系統(tǒng)進(jìn)行檢測(cè)報(bào)告。這個(gè)系統(tǒng)主要用于運(yùn)維安全檢測(cè),AIDE會(huì)向管理員報(bào)告系統(tǒng)里所有的惡意更迭情況。

AIDE的特性

支持消息摘要算法:md5, sha1, rmd160, tiger, crc32, sha256, sha512, whirlpool 支持文件屬性:文件類(lèi)型,文件權(quán)限,索引節(jié)點(diǎn),UID,GID,鏈接名稱,文件大小,塊大小,鏈接數(shù)量,Mtime,Ctime,Atime 支持Posix ACL,SELinux,XAttrs,擴(kuò)展文件系統(tǒng)屬性 純文本的配置文件,精簡(jiǎn)型的數(shù)據(jù)庫(kù) 強(qiáng)大的正則表達(dá)式,輕松篩選要監(jiān)視的文件和目錄 支持Gzip數(shù)據(jù)庫(kù)壓縮 獨(dú)立二進(jìn)制靜態(tài)編譯的客戶端/服務(wù)器監(jiān)控配置裝

[root@centos7 ~]$yuminstall-y aide

安裝AIDE

下載:http://sourceforge.net/projects/aide

yum install aidevi /etc/aide.confdatabase=file:@@{DBDIR}/aide.db.gz #系統(tǒng)鏡像庫(kù)位置database_out=file:@@{DBDIR}/aide.db.new.gz #新生成系統(tǒng)鏡像庫(kù),默認(rèn)在/var/lib/aide/下# Next decide whatdirectories/files you want in the database./boot NORMAL/bin NORMAL/sbin NORMAL/lib NORMAL/lib64 NORMAL#/opt NORMAL #注釋不檢查目錄/usr NORMAL/root NORMAL# These are too volatile ,排除掉個(gè)別不檢查的目錄!/usr/src!/usr/tmp#根據(jù)需求在下面添加新的檢測(cè)目錄/etc/exports NORMAL/etc/fstab NORMAL/etc/passwd NORMA

配置文件詳解#定義了數(shù)據(jù)庫(kù)路徑的變量與日志路徑的變量

@@define DBDIR /var/lib/aide@@define LOGDIR /var/log/aide

#開(kāi)啟壓縮

gzip_dbout=yes

# 將多個(gè)權(quán)限定義成規(guī)則賦給變量,便于后面引用

CONTENT_EX = sha256+ftype+p+u+g+n+acl+selinux+xattrsCONTENT = sha256+ftypePERMS = p+u+g+acl+selinux+xattrs

# 采用哪種規(guī)則對(duì)哪些文件進(jìn)行監(jiān)控

/boot/ CONTENT_EX/bin/ CONTENT_EX/sbin/ CONTENT_EX/lib/ CONTENT_EX/lib64/ CONTENT_EX #采用CONTENT_EX定義的規(guī)則進(jìn)行監(jiān)測(cè)/opt/ CONTENT #僅對(duì)opt目錄進(jìn)行校驗(yàn)碼與文件類(lèi)型監(jiān)測(cè)/root/..* PERMS #PERMS并沒(méi)有hash校驗(yàn)值,因?yàn)?root下的數(shù)據(jù)會(huì)經(jīng)常變化

# 不監(jiān)控的文件

!/etc/.*~#p: permissions#i: inode:#n: number of links#u: user#g: group#s: size#b: block count#m: mtime#a: atime#c: ctime#S: check for growing size#acl: Access Control Lists#selinux SELinux security context#xattrs: Extended file attributes#md5: md5 checksum#sha1: sha1 checksum#sha256: sha256 checksum#sha512: sha512 checksum#rmd160: rmd160 checksum#tiger: tiger checksum

定義規(guī)則

編輯配置文件/etc/adie.conf,定義一個(gè)規(guī)則變量mon,監(jiān)控/app目錄下所有文件,不監(jiān)控/app/saomiao.log。

[root@centos7 aide]$ vim /etc/aide.conf mon = p+u+g+sha512+m+a+c /app mon !/app/juli.sh

創(chuàng)建數(shù)據(jù)庫(kù)

生成數(shù)據(jù)庫(kù)文件,在配置文件中定義各文件計(jì)算各校驗(yàn)碼放入數(shù)據(jù)庫(kù)中,用于以后比對(duì)。從提示中看出生成了一個(gè)/var/lib/aide/aide.db.new.gz數(shù)據(jù)庫(kù)文件,這個(gè)數(shù)據(jù)庫(kù)文件為初始數(shù)據(jù)庫(kù),如果進(jìn)行入侵檢測(cè)將與/var/lib/aide/aide.db.gz數(shù)據(jù)庫(kù)文件作比對(duì),如果發(fā)現(xiàn)兩個(gè)數(shù)據(jù)庫(kù)不一致則提示被入侵。

[root@centos7 aide]$aide --initAIDE, version 0.15.1### AIDE database at /var/lib/aide/aide.db.new.gz initialized.

模擬文件被入侵更改

模擬文件被修改 : 向saomiao.sh文件添加換行,促使更改校驗(yàn)碼、Mtime、Ctime

[root@centos7 aide]$ echo >> /app/saomiao.sh

檢測(cè):AIDE的檢測(cè)機(jī)制是計(jì)算出現(xiàn)在的數(shù)據(jù)庫(kù)后與aide.db.gz比對(duì)。aide.db.gz默認(rèn)又不存在,所以要將之前的創(chuàng)建的初始化數(shù)據(jù)庫(kù)aide.db.new.gz改名為aide.db.gz。

[root@centos7 aide]$mv aide.db.new.gz aide.db.gz

入侵檢測(cè)

最后使用aide -C注意是大寫(xiě),將現(xiàn)在計(jì)算出的數(shù)據(jù)與aide.db.new.gz比對(duì),查看數(shù)saomiao.sh文件的Mtime、CtimeSHA512被更改過(guò)

設(shè)置任務(wù)計(jì)劃,定期檢測(cè)

crontab ?e30 08 * * * /usr/sbin/aide --check--report=file:/tmp/aide-check-` date +%Y%m%d `.txt #每天早上08:30執(zhí)行一次

也可以將信息發(fā)送到郵件:

30 08 * * * /usr/sbin/aide --check| mail ?s “AIDE report“ test@163.co

二、RKHunter

RKHunter工具時(shí)專(zhuān)門(mén)檢測(cè)系統(tǒng)是否遭受rootkit的一個(gè)工具,他通過(guò)自動(dòng)執(zhí)行一系列的腳本來(lái)全面的檢測(cè)服務(wù)器是否感染rootkit。

RKHunter的功能

檢測(cè)易受攻擊的文件; 檢測(cè)隱藏文件; 檢測(cè)重要文件的權(quán)限; 檢測(cè)系統(tǒng)端口號(hào);

安裝

[root@centos7 aide]$yum install rkhunter

檢測(cè)

使用命令rkhunker -c對(duì)系統(tǒng)進(jìn)行檢測(cè)。RKHunter檢測(cè)會(huì)分幾部分,第一部分主要檢測(cè)系統(tǒng)的二進(jìn)制工具,因?yàn)檫@些工具時(shí)rootkit的首要感染目標(biāo)。每檢測(cè)完一部分需要Enter來(lái)確認(rèn)繼續(xù)。

[ ok ] 表示沒(méi)有異常

[ no found ] 是沒(méi)有找到此工具,不用理會(huì)

[ warning ] 如果是紅色的Warnning那就需要進(jìn)一步確認(rèn)這些工具是否被感染或者被替換。

Linux如何基于AIDE檢測(cè)文件系統(tǒng)完整性

設(shè)置任務(wù)計(jì)劃,定期檢測(cè)

crontab ?e30 08 * * * /usr/sbin/aide --check--report=file:/tmp/aide-check-` date +%Y%m%d `.txt #每天早上08:30執(zhí)行一次

也可以將信息發(fā)送到郵件:

30 08 * * * /usr/sbin/aide --check| mail ?s “AIDE report“ test@163.co

二、RKHunter

RKHunter工具時(shí)專(zhuān)門(mén)檢測(cè)系統(tǒng)是否遭受rootkit的一個(gè)工具,他通過(guò)自動(dòng)執(zhí)行一系列的腳本來(lái)全面的檢測(cè)服務(wù)器是否感染rootkit。

RKHunter的功能

檢測(cè)易受攻擊的文件; 檢測(cè)隱藏文件; 檢測(cè)重要文件的權(quán)限; 檢測(cè)系統(tǒng)端口號(hào);

安裝

[root@centos7 aide]$yum install rkhunter

檢測(cè)

使用命令rkhunker -c對(duì)系統(tǒng)進(jìn)行檢測(cè)。RKHunter檢測(cè)會(huì)分幾部分,第一部分主要檢測(cè)系統(tǒng)的二進(jìn)制工具,因?yàn)檫@些工具時(shí)rootkit的首要感染目標(biāo)。每檢測(cè)完一部分需要Enter來(lái)確認(rèn)繼續(xù)。

[ ok ] 表示沒(méi)有異常[ no found ] 是沒(méi)有找到此工具,不用理會(huì)[ warning ] 如果是紅色的Warnning那就需要進(jìn)一步確認(rèn)這些工具是否被感染或者被替換。

Linux如何基于AIDE檢測(cè)文件系統(tǒng)完整性

如果想讓程序自動(dòng)檢測(cè)而不是每檢測(cè)完一部分就讓用戶確認(rèn),可以使用

rkhunter --check --skip-keypress

同時(shí)如果要想達(dá)到每周或者每月自動(dòng)檢測(cè)就可以將他加入到計(jì)劃任務(wù)中自動(dòng)執(zhí)行

crontab -e1 10 7 * * * root /usr/bin/rkhunter --check --cronjob

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持好吧啦網(wǎng)。

標(biāo)簽: Linux系統(tǒng)
相關(guān)文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
国产精品蜜芽在线观看| 亚洲精品视频一二三区| 欧美日韩亚洲一区二区三区在线| 亚洲精品1区2区| 在线亚洲一区| 先锋影音国产一区| 亚洲精品女人| 91精品国产自产在线丝袜啪| 国产日产精品_国产精品毛片 | 三级小说欧洲区亚洲区| 日本蜜桃在线观看视频| 九九精品调教| 亚洲在线观看| 亚洲精品在线二区| 国产亚洲观看| 日韩88av| 不卡在线一区二区| 蜜臀精品一区二区三区在线观看 | 五月天久久久| 视频一区免费在线观看| 日韩精品久久久久久| 国产欧美日韩影院| 国产中文在线播放| 99久久视频| 一区二区国产精品| 国产日韩一区二区三区在线| 国产精品99在线观看| 久久亚洲在线| 国产精品美女| 国产精品视频一区二区三区 | 精品亚洲自拍| 尤物tv在线精品| 综合色一区二区| 国产精品视频一区视频二区| 日韩综合精品| 中文字幕亚洲精品乱码| 国产美女久久| 成人三级高清视频在线看| 亚洲一本视频| 日韩精品欧美精品| 欧美一级鲁丝片| 蜜桃视频在线观看一区二区| 麻豆视频一区二区| 免费欧美一区| 国产日韩视频| 九一国产精品| 国产精品一区二区av日韩在线| 中国字幕a在线看韩国电影| 自由日本语亚洲人高潮| 日本欧美韩国一区三区| 成人亚洲欧美| 亚洲精品观看| 高清一区二区三区| 丝袜国产日韩另类美女| 久久男人av| 人人爽香蕉精品| 国产精品yjizz视频网| 亚洲人成亚洲精品| 婷婷激情一区| 97久久超碰| 欧美日韩一二三四| 国产欧美日韩亚洲一区二区三区| 久久国产欧美| 国产精品伊人| 亚洲免费一区二区| 精品日韩一区| 日韩三级精品| 久久久人人人| 欧美激情在线精品一区二区三区| 国产视频久久| 日韩精品1区| 欧美日韩va| 亚洲二区三区不卡| 鲁大师精品99久久久| 亚洲最新av| 蜜桃国内精品久久久久软件9| 精品99在线| 国产欧美一级| 日本不卡一二三区黄网| 免费av一区| 欧美日韩免费观看视频| 国产精品宾馆| 亚洲影院天堂中文av色| 九色精品91| 亚洲不卡系列| 精品国产黄a∨片高清在线| 亚洲欧洲免费| 在线视频日韩| 国产字幕视频一区二区| 久久精品色播| 欧美日韩a区| 亚洲专区视频| 最新亚洲一区| 在线日韩中文| 蜜桃av.网站在线观看| 麻豆国产欧美一区二区三区| 日韩精品一区二区三区免费视频| 在线亚洲激情| 黑丝一区二区三区| 久久久久久美女精品| 国产精品成人a在线观看| 国产精品mm| 国产欧美日韩精品一区二区免费| 中文字幕一区二区三区日韩精品 | 国产日韩一区二区三免费高清| 一区二区精彩视频| 9色精品在线| 激情婷婷综合| 好看的亚洲午夜视频在线| 欧美日韩国产v| 正在播放日韩精品| 在线亚洲人成| 日韩国产在线| 欧美天堂视频| 日韩中文在线电影| 欧美精品高清| 成人久久一区| 久久精品国产99久久| 久久一区二区三区电影| 狠狠操综合网| 妖精视频成人观看www| 国产亚洲在线| 亚洲一区日韩| 男人天堂欧美日韩| 亚洲色图综合| 中文字幕av一区二区三区四区| 亚洲一区二区日韩| 日韩一区网站| 国产日韩欧美三级| 麻豆一区二区在线| 黑森林国产精品av| 91精品综合| 国产美女精品| 日韩一区二区三区精品| 欧美日韩精品一区二区三区视频 | 亚州av日韩av| 日本亚州欧洲精品不卡| 日韩av影院| 精品视频网站| 欧美13videosex性极品| 亚洲精品小说| 一本综合精品| 久久国产精品美女| 美女高潮久久久| 91欧美国产| 久久精品91| 老鸭窝毛片一区二区三区| 香蕉久久一区| 亚洲精品在线国产| 国产精品极品国产中出| 极品裸体白嫩激情啪啪国产精品| 国内精品美女在线观看| 日本午夜精品一区二区三区电影| 好看的亚洲午夜视频在线| 国产日产一区| 日韩精彩视频在线观看| 日韩精品一二三区| 91视频一区| 欧美影院三区| 精品免费视频| 欧美久久一区二区三区| 亚洲精品极品| 亚洲男人在线| 日韩影片在线观看| 在线日韩欧美| 日韩欧美少妇| 国产极品久久久久久久久波多结野| 日韩精品一卡二卡三卡四卡无卡| 亚洲欧美日本国产专区一区| 91精品在线观看国产| 精品一区三区| 日本欧美国产| 精品捆绑调教一区二区三区| 不卡一二三区| 成人一二三区| 美女国产精品久久久| 精品中文字幕一区二区三区四区| 清纯唯美亚洲综合一区| 午夜在线视频观看日韩17c| 婷婷激情久久| 综合欧美精品| 久久国产电影| 久久久国产精品一区二区中文| 老司机免费视频一区二区| 国产精品香蕉| 9999国产精品| 一区在线观看| 色8久久久久| 综合激情网站| 四季av一区二区凹凸精品| 亚洲精品麻豆| 免费一级欧美在线观看视频| 国产传媒在线观看| 欧美中文高清| 久久久9色精品国产一区二区三区| 蜜桃一区二区三区在线| 国产精品高潮呻吟久久久久| 伊人久久亚洲美女图片| 久久伊人久久| 免费看欧美美女黄的网站|