日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Linux如何基于AIDE檢測文件系統完整性

瀏覽:181日期:2024-04-12 18:13:02

一、AIDE

AIDE(Advanced Intrusion Detection Environment)是一款針對文件和目錄進行完整性對比檢查的程序,它被開發成Tripwire的一個替代品。

Linux如何基于AIDE檢測文件系統完整性

AIDE如何工作

AIDE通過構造指定文件的完整性樣本庫(快照),作為比對標準,當這些文件發生改動時,其對應的校驗值也必然隨之變化,AIDE可以識別這些變化從而提醒管理員。AIDE監控的屬性變化主要包括:權限、屬主、屬組、文件大小、創建時間、最后修改時間、最后訪問時間、增加的大小以及鏈接數,并能夠使用SHA1、MD5等算法為每個文件生成校驗碼。

這款工具年紀也不小了,相對來同類工具Tripwire說,它的操作也更加簡單。它需要對系統做快照,記錄下HASH值,修改時間,以及管理員對文件做的預處理。這個快照可以讓管理員建立一個數據庫,然后存儲到外部設備進行保管。當管理員想要對系統進行一個完整性檢測時,管理員會將之前構建的數據庫放置一個當前系統可訪問的區域,然后用AIDE將當前系統的狀態和數據庫進行對比,最后將檢測到的當前系統的變更情況報告給管理員。另外,AIDE可以配置為定時運行,利用cron等日程調度技術,每日對系統進行檢測報告。這個系統主要用于運維安全檢測,AIDE會向管理員報告系統里所有的惡意更迭情況。

AIDE的特性

支持消息摘要算法:md5, sha1, rmd160, tiger, crc32, sha256, sha512, whirlpool 支持文件屬性:文件類型,文件權限,索引節點,UID,GID,鏈接名稱,文件大小,塊大小,鏈接數量,Mtime,Ctime,Atime 支持Posix ACL,SELinux,XAttrs,擴展文件系統屬性 純文本的配置文件,精簡型的數據庫 強大的正則表達式,輕松篩選要監視的文件和目錄 支持Gzip數據庫壓縮 獨立二進制靜態編譯的客戶端/服務器監控配置裝

[root@centos7 ~]$yuminstall-y aide

安裝AIDE

下載:http://sourceforge.net/projects/aide

yum install aidevi /etc/aide.confdatabase=file:@@{DBDIR}/aide.db.gz #系統鏡像庫位置database_out=file:@@{DBDIR}/aide.db.new.gz #新生成系統鏡像庫,默認在/var/lib/aide/下# Next decide whatdirectories/files you want in the database./boot NORMAL/bin NORMAL/sbin NORMAL/lib NORMAL/lib64 NORMAL#/opt NORMAL #注釋不檢查目錄/usr NORMAL/root NORMAL# These are too volatile ,排除掉個別不檢查的目錄!/usr/src!/usr/tmp#根據需求在下面添加新的檢測目錄/etc/exports NORMAL/etc/fstab NORMAL/etc/passwd NORMA

配置文件詳解#定義了數據庫路徑的變量與日志路徑的變量

@@define DBDIR /var/lib/aide@@define LOGDIR /var/log/aide

#開啟壓縮

gzip_dbout=yes

# 將多個權限定義成規則賦給變量,便于后面引用

CONTENT_EX = sha256+ftype+p+u+g+n+acl+selinux+xattrsCONTENT = sha256+ftypePERMS = p+u+g+acl+selinux+xattrs

# 采用哪種規則對哪些文件進行監控

/boot/ CONTENT_EX/bin/ CONTENT_EX/sbin/ CONTENT_EX/lib/ CONTENT_EX/lib64/ CONTENT_EX #采用CONTENT_EX定義的規則進行監測/opt/ CONTENT #僅對opt目錄進行校驗碼與文件類型監測/root/..* PERMS #PERMS并沒有hash校驗值,因為/root下的數據會經常變化

# 不監控的文件

!/etc/.*~#p: permissions#i: inode:#n: number of links#u: user#g: group#s: size#b: block count#m: mtime#a: atime#c: ctime#S: check for growing size#acl: Access Control Lists#selinux SELinux security context#xattrs: Extended file attributes#md5: md5 checksum#sha1: sha1 checksum#sha256: sha256 checksum#sha512: sha512 checksum#rmd160: rmd160 checksum#tiger: tiger checksum

定義規則

編輯配置文件/etc/adie.conf,定義一個規則變量mon,監控/app目錄下所有文件,不監控/app/saomiao.log。

[root@centos7 aide]$ vim /etc/aide.conf mon = p+u+g+sha512+m+a+c /app mon !/app/juli.sh

創建數據庫

生成數據庫文件,在配置文件中定義各文件計算各校驗碼放入數據庫中,用于以后比對。從提示中看出生成了一個/var/lib/aide/aide.db.new.gz數據庫文件,這個數據庫文件為初始數據庫,如果進行入侵檢測將與/var/lib/aide/aide.db.gz數據庫文件作比對,如果發現兩個數據庫不一致則提示被入侵。

[root@centos7 aide]$aide --initAIDE, version 0.15.1### AIDE database at /var/lib/aide/aide.db.new.gz initialized.

模擬文件被入侵更改

模擬文件被修改 : 向saomiao.sh文件添加換行,促使更改校驗碼、Mtime、Ctime

[root@centos7 aide]$ echo >> /app/saomiao.sh

檢測:AIDE的檢測機制是計算出現在的數據庫后與aide.db.gz比對。aide.db.gz默認又不存在,所以要將之前的創建的初始化數據庫aide.db.new.gz改名為aide.db.gz。

[root@centos7 aide]$mv aide.db.new.gz aide.db.gz

入侵檢測

最后使用aide -C注意是大寫,將現在計算出的數據與aide.db.new.gz比對,查看數saomiao.sh文件的Mtime、CtimeSHA512被更改過

設置任務計劃,定期檢測

crontab ?e30 08 * * * /usr/sbin/aide --check--report=file:/tmp/aide-check-` date +%Y%m%d `.txt #每天早上08:30執行一次

也可以將信息發送到郵件:

30 08 * * * /usr/sbin/aide --check| mail ?s “AIDE report“ test@163.co

二、RKHunter

RKHunter工具時專門檢測系統是否遭受rootkit的一個工具,他通過自動執行一系列的腳本來全面的檢測服務器是否感染rootkit。

RKHunter的功能

檢測易受攻擊的文件; 檢測隱藏文件; 檢測重要文件的權限; 檢測系統端口號;

安裝

[root@centos7 aide]$yum install rkhunter

檢測

使用命令rkhunker -c對系統進行檢測。RKHunter檢測會分幾部分,第一部分主要檢測系統的二進制工具,因為這些工具時rootkit的首要感染目標。每檢測完一部分需要Enter來確認繼續。

[ ok ] 表示沒有異常

[ no found ] 是沒有找到此工具,不用理會

[ warning ] 如果是紅色的Warnning那就需要進一步確認這些工具是否被感染或者被替換。

Linux如何基于AIDE檢測文件系統完整性

設置任務計劃,定期檢測

crontab ?e30 08 * * * /usr/sbin/aide --check--report=file:/tmp/aide-check-` date +%Y%m%d `.txt #每天早上08:30執行一次

也可以將信息發送到郵件:

30 08 * * * /usr/sbin/aide --check| mail ?s “AIDE report“ test@163.co

二、RKHunter

RKHunter工具時專門檢測系統是否遭受rootkit的一個工具,他通過自動執行一系列的腳本來全面的檢測服務器是否感染rootkit。

RKHunter的功能

檢測易受攻擊的文件; 檢測隱藏文件; 檢測重要文件的權限; 檢測系統端口號;

安裝

[root@centos7 aide]$yum install rkhunter

檢測

使用命令rkhunker -c對系統進行檢測。RKHunter檢測會分幾部分,第一部分主要檢測系統的二進制工具,因為這些工具時rootkit的首要感染目標。每檢測完一部分需要Enter來確認繼續。

[ ok ] 表示沒有異常[ no found ] 是沒有找到此工具,不用理會[ warning ] 如果是紅色的Warnning那就需要進一步確認這些工具是否被感染或者被替換。

Linux如何基于AIDE檢測文件系統完整性

如果想讓程序自動檢測而不是每檢測完一部分就讓用戶確認,可以使用

rkhunter --check --skip-keypress

同時如果要想達到每周或者每月自動檢測就可以將他加入到計劃任務中自動執行

crontab -e1 10 7 * * * root /usr/bin/rkhunter --check --cronjob

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持好吧啦網。

標簽: Linux系統
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
精品中国亚洲| 国产日产精品_国产精品毛片| 国产欧美日韩精品一区二区免费 | 午夜视频精品| 三上悠亚国产精品一区二区三区| 久久麻豆视频| 国产在线日韩精品| 日韩一区自拍| 国内精品福利| 亚洲作爱视频| 国产综合婷婷| 久久一二三区| 午夜天堂精品久久久久| 日韩区欧美区| 国产精品久久久久久久久久白浆 | 一本大道色婷婷在线| 韩国精品主播一区二区在线观看 | 国产日韩一区二区三区在线| 国产精品一区二区免费福利视频| 麻豆精品在线| 亚洲人成在线网站| 国产精品毛片| 日本精品一区二区三区在线观看视频| 国产日产一区| av中文字幕在线观看第一页| 日韩美女一区二区三区在线观看| 欧美福利一区| 亚洲男女自偷自拍| 97成人超碰| 日韩精品1区| 亚洲免费中文| 久久99蜜桃| 久久影视一区| 亚洲毛片在线| 亚洲精品一二三**| 久久精品福利| 欧美女激情福利| 欧美在线看片| 亚洲伦乱视频| 中文字幕一区二区三区四区久久| 国产精品成人**免费视频| 97se综合| 99热精品在线观看| 国产欧美视频在线| 99久久www免费| 日韩激情av在线| 最新中文字幕在线播放| 三级在线观看一区二区| 精品亚洲免a| 欧美专区在线| 精品国产一区二区三区av片| 欧美精品一区二区久久| 国产欧美日本| 99视频一区| 精品中文字幕一区二区三区 | 久久精品成人| 欧美一级久久| 性欧美69xoxoxoxo| 久久精品资源| 一区二区91| 久久精品青草| 国产精品.xx视频.xxtv| 欧美午夜不卡| 国产91在线播放精品| 免费国产亚洲视频| 国产色播av在线| 日韩中文字幕无砖| 激情婷婷亚洲| 国产一区精品福利| 中文字幕一区二区三区四区久久| 亚洲成人va| 麻豆成人av在线| 亚洲免费资源| 欧美午夜不卡| 日韩另类视频| 美女久久久久久| 日本亚洲视频在线| 久久久久久一区二区| 久久狠狠久久| 久久国产99| 亚洲特级毛片| 精品伊人久久| 国产亚洲欧美日韩在线观看一区二区| 日韩视频精品在线观看| 久久精品国产一区二区| 亚洲ab电影| 不卡在线一区二区| а√天堂8资源在线| 国产精品毛片aⅴ一区二区三区| 久久午夜视频| 精品欧美久久| 久久久久国产| 国产一区二区视频在线看| 日韩不卡一区二区三区| 99视频精品免费观看| av一区在线| 日韩在线观看| 久久久亚洲欧洲日产| 日韩国产一二三区| 亚洲天堂成人| 日韩网站中文字幕| 国产精品扒开腿做爽爽爽软件| 婷婷精品在线| 免费成人在线视频观看| 国产一在线精品一区在线观看| 久久国产麻豆精品| 亚洲一区二区三区高清| 一区二区三区视频免费观看| 四虎国产精品免费观看| 国产精品亚洲欧美日韩一区在线| 国产一区导航| 免费视频亚洲| 国产精品av久久久久久麻豆网| 精品视频一二| 亚洲久久在线| 国产亚洲高清视频| 在线日韩视频| 久久中文字幕二区| 久久国产毛片| 亚洲播播91| 成人午夜亚洲| 久久99国产精品视频| 国产精品sm| 国产精品手机在线播放| 青草av.久久免费一区| 日本不卡一区二区| 亚洲精品自拍| 日韩中文字幕一区二区三区| 五月天久久久| 欧美色图一区| 午夜精品影视国产一区在线麻豆| 免费在线观看日韩欧美| 亚洲欧美高清| 自由日本语亚洲人高潮| 91精品啪在线观看国产18 | 日韩影院二区| 国产成人精品一区二区三区在线| 麻豆精品久久| 精品网站aaa| 亚洲免费福利| 久久精品成人| 久久在线视频免费观看| 九一国产精品| 免费观看在线综合色| 伊人国产精品| 亚洲精品亚洲人成在线观看| 亚洲综合图色| 日本伊人久久| 免费一级欧美片在线观看网站 | 中文字幕在线官网| 九色porny丨国产首页在线| 久久久久久久久丰满| 伊人久久成人| 国产一区白浆| 亚洲网址在线观看| 色狠狠一区二区三区| 日韩美女精品| 国产日韩视频在线| 你懂的网址国产 欧美| 美女av在线免费看| 99久久视频| 日本 国产 欧美色综合| 亚洲人成高清| 国产精品成人一区二区网站软件| 国产一区二区三区免费在线| 日韩欧美综合| 老鸭窝亚洲一区二区三区| 午夜日韩影院| 国产精品中文| 国产精品99一区二区三| 亚洲成人一区在线观看| 欧美在线日韩| bbw在线视频| 欧美网站在线| 日本成人在线视频网站| 日韩av自拍| 亚洲国产一区二区在线观看 | 免费在线成人网| 国产欧美一区二区精品久久久 | 久久久777| 午夜在线观看免费一区| 久久国产视频网| 日韩一区二区三区在线免费观看| 蜜芽一区二区三区| 精品国产乱码久久久| 亚洲小说欧美另类婷婷| 亚洲精品乱码日韩| 精品国产午夜肉伦伦影院| 欧美亚洲国产一区| 日韩激情一二三区| 日韩中文在线电影| 午夜久久av| 日韩三区免费| 日本天堂一区| 精品免费av在线| 欧美一区在线观看视频| 91精品一区国产高清在线gif| 亚洲2区在线| 亚洲1234区| 国产精品一区二区av日韩在线 |