亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 入侵防御 查看內容

怎樣在CentOS上配置基于主機的入侵檢測系統?

2022-9-26 13:10| 查看: 2494 |來源: 互聯網

任何系統管理員想要在其生產服務器上最先部署的安全措施之一就是檢測文件篡改的機制――不法分子篡改的不僅僅是文件內容,還有文件屬性。 AIDE(全稱“高級入侵檢測環境”)是一種基于主機的開源入侵檢測系統。AIDE通

任何系統管理員想要在其生產服務器上最先部署的安全措施之一就是檢測文件篡改的機制――不法分子篡改的不僅僅是文件內容,還有文件屬性。

AIDE(全稱“高級入侵檢測環境”)是一種基于主機的開源入侵檢測系統。AIDE通過檢查許多文件屬性的不一致性來檢查系統二進制文件和基本配置文件的完整性,這些文件屬性包括權限、文件類型、索引節點(inode)、鏈接數量、鏈接名稱、用戶、用戶組、文件大小、塊計數、修改時間、訪問時間、創建時間、訪問控制列表(acl)、SELinux安全上下文、xattrs以及md5/sha校驗和。

AIDE通過掃描一臺(未被篡改)的Linux服務器的文件系統來構建文件屬性數據庫。然后,它對照該數據庫,檢查服務器的文件屬性,然后在服務器運行時,一旦索引文件出現任何更改,就發出警告。正是由于這個原因,每當由于正當原因而更新系統或更改配置文件后,AIDE必須重新為受保護的文件編制索引。

對某些客戶而言,他們的安全策略可能要求在服務器上安裝某種入侵檢測系統(IDS)。但無論客戶是不是要求IDS,系統管理員部署IDS都是個好的做法。

在CentOS或RHEL上安裝AIDE

AIDE的初始安裝(以及首次運行)最好是在剛安裝操作系統的系統上進行,沒有任何服務暴露在互聯網、甚至暴露在局域網面前。在這個早期階段,我們可以將來自外部的一切闖入和篡改行為這種風險降到最低限度。事實上,這也是確保系統在AIDE構建其初始數據庫時很干凈的唯一途徑。

由于這個原因,我們在使用# yum install aide這個命令安裝AIDE后,需要將我們的機器從網絡斷開,并執行一些基本的配置任務,如下所述。

配置AIDE

默認配置文件位于/etc/aide.conf。該文件提供了幾個示例保護規則(比如FIPSR、NORMAL、DIR和DATAONLY),每個規則后面跟著一個等號以及要檢查的文件屬性列表,或者任何預定義規則(用+分隔)。你也可以使用這種格式定義任何自定義規則。

FIPSR = p+i+n+u+g+s+m+c+acl+selinux+xattrs+sha256

NORMAL = FIPSR+sha512

比如說,上述例子意味著,NORMAL規則將檢查下列屬性方面的不一致性:權限(p)、索引節點(i)、鏈接數量(n)、用戶(u)、用戶組(g)、大小(s)、修改時間(m)、創建時間(c)、訪問控制列表(acl)、SELinux(selinux)、xattrs(xattr)以及SHA256/SHA512校驗和(sha256和sha512)。

定義的規則可以靈活地用于不同的目錄和文件(用正則表達式表示)。

條目前面的感嘆號(!)告訴AIDE忽略子目錄(或目錄里面的文件),可針對子目錄定義另一個規則。

在上面這個例子中,PERMS是面向/etc及其子目錄和文件的默認規則。然而,沒有規則會應用于/etc中的備份文件(即/etc/.*~),也不會應用于/etc/mtab文件。對于/etc中一些選擇性的子目錄或文件而言,而是應用NORMAL規則,替代默認規則PERMS。

定義合適的規則,并將其應用到系統中的合適位置,這是使用AIDE過程中最困難的部分,但運用良好的判斷力是個好的開端。一個經驗法則是,別檢查不必要的屬性。比如說,檢查/var/log或/var/spool里面的文件的修改時間肯定會導致大量誤報,因為有許多應用程序和守護進程常常將內容寫入到這些位置。此外,檢查多個校驗和可能會加強安全性,不過代價是AIDE運行時間延長了。

另外,如果你使用MAILTO變量來指定電子郵件地址,可以將檢查結果發送到你的郵箱。將下面這一行放入到/etc/aide.conf中的任何位置。

MAILTO=root@localhost

首次運行AIDE

運行下列命令對AIDE數據庫進行初始化:

# aide --init

根據/etc/aide.conf生成的/var/lib/aide/aide.db.new.gz文件需要重命名為/var/lib/aide/aide.db.gz,以便讓AIDE能讀取它:

# mv /var/lib/aide/aide.db.new.gz /var/lib/aide.db.gz

現在,是時候對照數據庫,執行我們的第一次系統檢查了。為此,只要運行:

# aide

沒有選項調用時,AIDE假設使用--check。

如果數據庫創建后沒有做過任何變更,AIDE在結束檢查后會返回OK信息。

在生產環境中管理AIDE

構建初始AIDE數據庫后,你常常需要由于各種正當的原因更新受保護的服務器,這是日常系統管理活動的一部分。每次服務器經過更新后,你必須重新構建AIDE數據庫,以便將變更內容添加到數據庫。為此,使用這個命令:

# aide --update

為了使用AIDE保護生產系統,可能最好安排一個計劃任務,以便定期使用AIDE檢查任何不一致性。比如說,安排AIDE每天運行一次,并將結果發送到電子郵件地址:

# crontab -e

0 0 * * * /usr/sbin/aide --check | /usr/bin/mail -s "AIDE run for $HOSTNAME" your@email.com

測試AIDE檢查文件篡改的功能

下列測試場景將演示AIDE如何檢查文件的完整性。

測試場景1

我們不妨添加一個新文件(比如/etc/fake)。

# cat /dev/null > /etc/fake

測試場景 2

我們不妨變更文件權限,看看它能否被檢測到。

# chmod 644 /etc/aide.conf

測試場景 3

最后,我們不妨更改文件內容(比如添加一個注釋行到/etc/aide.conf)。

echo "#This is a comment" >> /etc/aide.conf

在上面的屏幕截圖中,第一列顯示了文件屬性,第二列顯示了AIDE數據庫中的值,第三列顯示了那些屬性的更新后值。第三列中的空白部分表示該屬性沒有更改(該例子中的ACL)。

結束語

要是你果真覺得自己處于這種情形:有充分的理由認為系統已遭到了篡改,可是乍一看又無法查明什么有可能遭到了更改,像AIDE這樣的基于主機的入侵檢測系統就大有幫助,因為它可以幫助你盡快查明什么遭到了更改,而不是胡加猜測、浪費寶貴的時間。

本文最后更新于 2022-9-26 13:10,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        成人污视频在线观看| 日韩电影免费在线观看网站| 亚洲欧洲综合另类| 日韩精品电影在线观看| 欧美电影一区二区三区| 色呦呦国产精品| 99精品1区2区| 不卡av电影在线播放| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲特黄一级片| 99精品久久99久久久久| 精品国产91久久久久久久妲己| 亚洲人成精品久久久久| 99久久777色| 亚洲欧洲日韩综合一区二区| 精品欧美黑人一区二区三区| 欧美做爰猛烈大尺度电影无法无天| 精品一区二区在线播放| 99re这里都是精品| 精品国偷自产国产一区| 欧美在线制服丝袜| 欧美老肥妇做.爰bbww视频| 亚洲同性同志一二三专区| 亚洲精品欧美激情| 欧美日韩成人综合在线一区二区| 欧美大片在线观看| 青青草国产成人99久久| 日本一区二区动态图| 日韩电影网1区2区| 久久影音资源网| 国产成人午夜视频| 成人国产亚洲欧美成人综合网| 欧美精品欧美精品系列| 亚洲欧美日韩久久精品| 成人免费不卡视频| 国产乱码精品1区2区3区| 欧美性猛交xxxx黑人交| www.爱久久.com| 久久不见久久见中文字幕免费| 热久久国产精品| 国产日韩一级二级三级| 看电影不卡的网站| 欧美一级欧美一级在线播放| 日本电影欧美片| 国产欧美精品一区| 国产传媒日韩欧美成人| 亚洲精品成a人| 三级亚洲高清视频| 久久国产精品免费| 91精品国产乱码久久蜜臀| 最新日韩在线视频| 欧美mv和日韩mv的网站| 精品美女在线播放| 在线观看视频一区二区欧美日韩| 中文字幕在线视频一区| 毛片不卡一区二区| 日韩精品亚洲专区| 欧美精品一区二区三区蜜臀| 91免费观看在线| 久久66热re国产| 亚洲精品欧美二区三区中文字幕| 精品视频一区二区三区免费| 亚洲一区二区三区国产| 肉肉av福利一精品导航| 一区二区三区四区蜜桃| 一区二区三区视频在线观看| 日本免费新一区视频| 一区二区三区在线观看国产| 国产欧美va欧美不卡在线| 欧美性受极品xxxx喷水| 国产一区二区三区免费播放| 日韩欧美国产综合| 99免费精品视频| 制服视频三区第一页精品| 欧美亚洲自拍偷拍| 久久久精品tv| 亚洲精品中文字幕在线观看| 国产一区二区按摩在线观看| 欧美极品xxx| 一区二区三区四区亚洲| 亚洲日穴在线视频| 丁香啪啪综合成人亚洲小说| 精品国产91九色蝌蚪| 日韩欧美综合在线| 亚洲国产综合91精品麻豆| 欧美撒尿777hd撒尿| 91在线国产福利| 国产欧美综合色| 另类综合日韩欧美亚洲| 9191成人精品久久| 日韩和欧美一区二区| 亚洲日本乱码在线观看| 91麻豆精品久久久久蜜臀| 日产国产欧美视频一区精品 | 国产日产精品一区| 国产视频一区二区三区在线观看| 开心九九激情九九欧美日韩精美视频电影 | 欧美疯狂性受xxxxx喷水图片| 2023国产一二三区日本精品2022| 亚洲第一激情av| 欧美伦理电影网| 免费看欧美女人艹b| 有坂深雪av一区二区精品| 午夜精品久久久久久久久久| 国产精品女上位| 在线亚洲免费视频| 免费在线看一区| 成人国产免费视频| 免费av网站大全久久| 亚洲已满18点击进入久久| 国产日韩一级二级三级| 欧美变态tickle挠乳网站| 欧美色倩网站大全免费| 91女神在线视频| 日本一区二区三区免费乱视频| 亚洲精品v日韩精品| 蜜臀av性久久久久蜜臀aⅴ流畅 | 欧美色图片你懂的| 成人久久视频在线观看| 国内欧美视频一区二区| 日本亚洲最大的色成网站www| 亚洲高清不卡在线观看| 亚洲高清视频在线| 亚洲一区二区三区爽爽爽爽爽| 中文字幕一区在线| 亚洲精品老司机| 亚洲一二三专区| 欧美96一区二区免费视频| 免费成人av资源网| 国产一区二区在线看| 国产91丝袜在线播放九色| 成人教育av在线| 91久久奴性调教| 欧美理论片在线| 精品国产乱码久久| 日本一区免费视频| 日本高清免费不卡视频| 欧美激情一区二区三区蜜桃视频 | 国产精品福利影院| 中文字幕一区二区三区在线不卡 | 日韩电影在线看| 久久国产剧场电影| 成人av片在线观看| 欧美伦理视频网站| 亚洲国产精品二十页| 亚洲国产中文字幕| 国产麻豆日韩欧美久久| 欧美午夜视频网站| 久久精品一区二区三区不卡牛牛 | 日韩午夜在线观看| 国产精品久久免费看| 亚洲国产一区二区视频| 国产福利不卡视频| 欧美日精品一区视频| 亚洲国产精品二十页| 日韩影视精彩在线| 色噜噜久久综合| 国产亚洲精品资源在线26u| 亚洲国产成人tv| 国产99久久久久久免费看农村| 欧美性一区二区| 最新日韩av在线| 国产成人免费视频一区| 日韩区在线观看| 日韩av电影天堂| 欧美日韩国产精品成人| 亚洲婷婷在线视频| 国产精品自拍一区| 精品国产一区二区亚洲人成毛片 | 亚洲www啪成人一区二区麻豆| 国产电影一区在线| 精品国产乱码久久久久久图片| 亚洲一卡二卡三卡四卡 | 色噜噜久久综合| 综合分类小说区另类春色亚洲小说欧美 | 国产精品一品二品| 日韩欧美另类在线| 麻豆国产欧美一区二区三区| 欧美疯狂做受xxxx富婆| 丝袜国产日韩另类美女| 欧美日韩国产一二三| 亚欧色一区w666天堂| 欧美色成人综合| 午夜精品一区在线观看| 在线不卡欧美精品一区二区三区| 亚洲综合图片区| 欧美日韩亚洲综合在线 | 蜜桃视频一区二区三区在线观看| 精品1区2区3区| 亚洲一卡二卡三卡四卡| 国产91在线观看| 成人av影院在线| 波多野结衣一区二区三区| 欧美精品一区二区在线播放| 欧美aaa在线| 欧美刺激午夜性久久久久久久 | 国产久卡久卡久卡久卡视频精品| 久久久三级国产网站| av男人天堂一区| 日日噜噜夜夜狠狠视频欧美人|