欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > Linux如何基于AIDE檢測文件系統完整性

Linux如何基于AIDE檢測文件系統完整性

熱門標簽:ai電銷機器人 如何開發 電銷機器人對公司貢獻 電話機器人服務差 山東400電話如何辦理 濟源電話外呼系統怎么樣 智能外呼系統如何部署 高德地圖標注在建線路 宿州防封外呼系統廠家 蘭州語音電銷機器人軟件

一、AIDE

AIDE(Advanced Intrusion Detection Environment)是一款針對文件和目錄進行完整性對比檢查的程序,它被開發成Tripwire的一個替代品。

AIDE如何工作

AIDE通過構造指定文件的完整性樣本庫(快照),作為比對標準,當這些文件發生改動時,其對應的校驗值也必然隨之變化,AIDE可以識別這些變化從而提醒管理員。AIDE監控的屬性變化主要包括:權限、屬主、屬組、文件大小、創建時間、最后修改時間、最后訪問時間、增加的大小以及鏈接數,并能夠使用SHA1、MD5等算法為每個文件生成校驗碼。

這款工具年紀也不小了,相對來同類工具Tripwire說,它的操作也更加簡單。它需要對系統做快照,記錄下HASH值,修改時間,以及管理員對文件做的預處理。這個快照可以讓管理員建立一個數據庫,然后存儲到外部設備進行保管。
當管理員想要對系統進行一個完整性檢測時,管理員會將之前構建的數據庫放置一個當前系統可訪問的區域,然后用AIDE將當前系統的狀態和數據庫進行對比,最后將檢測到的當前系統的變更情況報告給管理員。另外,AIDE可以配置為定時運行,利用cron等日程調度技術,每日對系統進行檢測報告。
這個系統主要用于運維安全檢測,AIDE會向管理員報告系統里所有的惡意更迭情況。

AIDE的特性

  • 支持消息摘要算法:md5, sha1, rmd160, tiger, crc32, sha256, sha512, whirlpool
  • 支持文件屬性:文件類型,文件權限,索引節點,UID,GID,鏈接名稱,文件大小,塊大小,鏈接數量,Mtime,Ctime,Atime
  • 支持Posix ACL,SELinux,XAttrs,擴展文件系統屬性
  • 純文本的配置文件,精簡型的數據庫
  • 強大的正則表達式,輕松篩選要監視的文件和目錄
  • 支持Gzip數據庫壓縮
  • 獨立二進制靜態編譯的客戶端/服務器監控配置裝

[root@centos7 ~]$yuminstall-y aide

安裝AIDE

下載:http://sourceforge.net/projects/aide

yum install aide
vi /etc/aide.conf
database=file:@@{DBDIR}/aide.db.gz #系統鏡像庫位置
database_out=file:@@{DBDIR}/aide.db.new.gz #新生成系統鏡像庫,默認在/var/lib/aide/下
# Next decide whatdirectories/files you want in the database.
/boot  NORMAL
/bin  NORMAL
/sbin  NORMAL
/lib  NORMAL
/lib64 NORMAL
#/opt  NORMAL #注釋不檢查目錄
/usr  NORMAL
/root  NORMAL
# These are too volatile ,排除掉個別不檢查的目錄
!/usr/src
!/usr/tmp
#根據需求在下面添加新的檢測目錄
/etc/exports NORMAL
/etc/fstab  NORMAL
/etc/passwd  NORMA

配置文件詳解#定義了數據庫路徑的變量與日志路徑的變量

@@define DBDIR /var/lib/aide
@@define LOGDIR /var/log/aide

#開啟壓縮

gzip_dbout=yes

# 將多個權限定義成規則賦給變量,便于后面引用

CONTENT_EX = sha256+ftype+p+u+g+n+acl+selinux+xattrs
CONTENT = sha256+ftype
PERMS = p+u+g+acl+selinux+xattrs

# 采用哪種規則對哪些文件進行監控

/boot/ CONTENT_EX
/bin/ CONTENT_EX
/sbin/ CONTENT_EX
/lib/ CONTENT_EX
/lib64/ CONTENT_EX #采用CONTENT_EX定義的規則進行監測
/opt/ CONTENT #僅對opt目錄進行校驗碼與文件類型監測
/root/\..* PERMS #PERMS并沒有hash校驗值,因為/root下的數據會經常變化

# 不監控的文件

!/etc/.*~
#p:   permissions
#i:   inode:
#n:   number of links
#u:   user
#g:   group
#s:   size
#b:   block count
#m:   mtime
#a:   atime
#c:   ctime
#S:   check for growing size
#acl:      Access Control Lists
#selinux    SELinux security context
#xattrs:    Extended file attributes
#md5:  md5 checksum
#sha1:  sha1 checksum
#sha256:    sha256 checksum
#sha512:    sha512 checksum
#rmd160: rmd160 checksum
#tiger: tiger checksum

定義規則

編輯配置文件/etc/adie.conf,定義一個規則變量mon,監控/app目錄下所有文件,不監控/app/saomiao.log。

[root@centos7 aide]$ vim /etc/aide.conf
 mon = p+u+g+sha512+m+a+c
 /app mon
 !/app/juli.sh

創建數據庫

生成數據庫文件,在配置文件中定義各文件計算各校驗碼放入數據庫中,用于以后比對。從提示中看出生成了一個/var/lib/aide/aide.db.new.gz數據庫文件,這個數據庫文件為初始數據庫,如果進行入侵檢測將與/var/lib/aide/aide.db.gz數據庫文件作比對,如果發現兩個數據庫不一致則提示被入侵。

[root@centos7 aide]$aide --init
AIDE, version 0.15.1
### AIDE database at /var/lib/aide/aide.db.new.gz initialized.

模擬文件被入侵更改

模擬文件被修改 : 向saomiao.sh文件添加換行,促使更改校驗碼、Mtime、Ctime

[root@centos7 aide]$ echo >> /app/saomiao.sh

檢測:AIDE的檢測機制是計算出現在的數據庫后與aide.db.gz比對。aide.db.gz默認又不存在,所以要將之前的創建的初始化數據庫aide.db.new.gz改名為aide.db.gz。

[root@centos7 aide]$mv aide.db.new.gz aide.db.gz

入侵檢測

最后使用aide -C注意是大寫,將現在計算出的數據與aide.db.new.gz比對,查看數saomiao.sh文件的Mtime、CtimeSHA512被更改過

設置任務計劃,定期檢測

crontab –e
30 08 * * * /usr/sbin/aide --check--report=file:/tmp/aide-check-` date +%Y%m%d `.txt #每天早上08:30執行一次

也可以將信息發送到郵件:

30 08 * * * /usr/sbin/aide --check| mail –s “AIDE report“ test@163.co

二、RKHunter

RKHunter工具時專門檢測系統是否遭受rootkit的一個工具,他通過自動執行一系列的腳本來全面的檢測服務器是否感染rootkit。

RKHunter的功能

  • 檢測易受攻擊的文件;
  • 檢測隱藏文件;
  • 檢測重要文件的權限;
  • 檢測系統端口號;

安裝

[root@centos7 aide]$yum install rkhunter

檢測

使用命令rkhunker -c對系統進行檢測。RKHunter檢測會分幾部分,第一部分主要檢測系統的二進制工具,因為這些工具時rootkit的首要感染目標。每檢測完一部分需要Enter來確認繼續。

[ ok ] 表示沒有異常

[ no found ] 是沒有找到此工具,不用理會

[ warning ] 如果是紅色的Warnning那就需要進一步確認這些工具是否被感染或者被替換。

設置任務計劃,定期檢測

crontab –e
30 08 * * * /usr/sbin/aide --check--report=file:/tmp/aide-check-` date +%Y%m%d `.txt #每天早上08:30執行一次

也可以將信息發送到郵件:

30 08 * * * /usr/sbin/aide --check| mail –s “AIDE report“ test@163.co

二、RKHunter

RKHunter工具時專門檢測系統是否遭受rootkit的一個工具,他通過自動執行一系列的腳本來全面的檢測服務器是否感染rootkit。

RKHunter的功能

  • 檢測易受攻擊的文件;
  • 檢測隱藏文件;
  • 檢測重要文件的權限;
  • 檢測系統端口號;

安裝

[root@centos7 aide]$yum install rkhunter

檢測

使用命令rkhunker -c對系統進行檢測。RKHunter檢測會分幾部分,第一部分主要檢測系統的二進制工具,因為這些工具時rootkit的首要感染目標。每檢測完一部分需要Enter來確認繼續。

[ ok ] 表示沒有異常
[ no found ] 是沒有找到此工具,不用理會
[ warning ] 如果是紅色的Warnning那就需要進一步確認這些工具是否被感染或者被替換。

如果想讓程序自動檢測而不是每檢測完一部分就讓用戶確認,可以使用

rkhunter --check --skip-keypress

同時如果要想達到每周或者每月自動檢測就可以將他加入到計劃任務中自動執行

crontab -e
1 10 7 * * * root /usr/bin/rkhunter --check --cronjob

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

標簽:畢節 衡水 晉中 云南 南寧 巴中 安陽 佛山

巨人網絡通訊聲明:本文標題《Linux如何基于AIDE檢測文件系統完整性》,本文關鍵詞  Linux,如何,基于,AIDE,檢測,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux如何基于AIDE檢測文件系統完整性》相關的同類信息!
  • 本頁收集關于Linux如何基于AIDE檢測文件系統完整性的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    久久日一线二线三线suv| 日韩av在线播放中文字幕| 国产在线视频精品一区| 人妻丰满熟妇av无码久久洗澡| 欧美亚洲综合久久| 成人欧美一区二区三区小说| 狠狠色丁香婷综合久久| 在线观看日本中文字幕| 精品三级在线看| 另类小说一区二区三区| 在线免费观看麻豆| 精品国产91亚洲一区二区三区婷婷| 人禽交欧美网站| 亚洲色图14p| 亚洲图片第一页| 国产精品一区三区| 精品人妻一区二区三区蜜桃视频| 亚洲精品在线观看网站| 久久精品国产精品亚洲综合| av电影在线不卡| 久久精品亚洲国产奇米99| 国内精品在线播放| 日本黄区免费视频观看| 国产欧美一区二区精品久导航| 国产成a人无v码亚洲福利| 欧美激情精品久久久久久免费| 国产精品视频yy9299一区| 成人高清视频在线| 色婷婷久久久综合中文字幕| 一区二区三区在线观看网站| 久久久久久久久久影视| 日韩一区和二区| 九色|91porny| 永久免费看片视频教学| 亚洲色图制服诱惑| 日韩精品国产一区| 日韩欧美电影一区| 国产一区二区在线看| 老熟妻内射精品一区| 国产精品久久99| 黑人无套内谢中国美女| 欧美一级一级性生活免费录像| 麻豆国产一区二区| 日韩国产第一页| 亚洲综合色自拍一区| 日韩aaaaa| 精品999久久久| 成人国产亚洲欧美成人综合网| 欧美色图12p| 免费的成人av| 卡通动漫亚洲综合| 亚洲国产美女搞黄色| 久久国产精品影院| 国产精品沙发午睡系列990531| 好吊操视频这里只有精品| 欧美v国产在线一区二区三区| 国产精品自在在线| 欧美午夜不卡视频| 久久狠狠亚洲综合| 色网综合在线观看| 日韩av不卡一区二区| 老司机成人免费视频| 亚洲日本免费电影| 丰满圆润老女人hd| 亚洲欧美综合另类在线卡通| 国产麻豆xxxvideo实拍| 亚洲国产高清不卡| 人妻互换一二三区激情视频| 欧美www视频| 91色婷婷久久久久合中文| 精品国产一区二区三区av性色| 成人av在线观| 精品欧美黑人一区二区三区| 99久久伊人网影院| 久久综合久久99| 91美女在线观看| 久久精品日韩一区二区三区| 极品白嫩的小少妇| 日本一区二区免费在线| 国产精品久久久久久亚洲色 | 中文字幕av久久爽一区| 亚洲情趣在线观看| 三年中国中文观看免费播放| 色拍拍在线精品视频8848| 日韩在线卡一卡二| 天天做夜夜爱爱爱| 国产色综合一区| 污污免费在线观看| 国产精品久久久久久久蜜臀| 黄色在线观看av| 亚洲免费观看高清在线观看| 日本黄色小视频在线观看| 一区二区免费在线播放| 秋霞欧美一区二区三区视频免费| 日韩av成人高清| 精品视频免费看| 成人性生交大片免费看视频在线| 日韩一级大片在线| 精品人妻人人做人人爽夜夜爽| 亚洲国产精品99久久久久久久久 | 国产91色综合久久免费分享| 欧美一级日韩不卡播放免费| 欧洲女同同性吃奶| 国产精品免费观看视频| 国产激情在线免费观看| 午夜影视日本亚洲欧洲精品| 91福利国产精品| 国产成人av一区| 久久久天堂av| 精品人妻一区二区三区视频| 亚洲成人一区在线| 欧美性色欧美a在线播放| 成人免费高清视频在线观看| 国产视频在线观看一区二区三区| 精品人妻一区二区三区视频| 天天操天天色综合| 欧美日韩精品高清| 91麻豆国产福利在线观看| 国产精品电影一区二区三区| 国产一区在线观看免费| 国产一区在线观看视频| 亚洲精品一区二区三区四区高清| a级在线观看视频| 日韩二区三区四区| 国产在线综合视频| 蜜臀av一区二区三区| 欧美一级黄色片| 欧产日产国产精品98| 午夜亚洲福利老司机| 欧美男生操女生| 亚洲一区二区在线免费| 首页亚洲欧美制服丝腿| 在线综合亚洲欧美在线视频| 国产xxxx视频| 日韩高清欧美激情| 日韩精品一区二区三区三区免费| 性欧美丰满熟妇xxxx性仙踪林| 蜜桃视频在线观看一区| 亚洲精品在线观看视频| 一级片黄色录像| 丁香六月综合激情| 《视频一区视频二区| 91福利视频在线| 久久精品无码专区| 亚洲成人一区二区| 欧美成人a在线| 极品蜜桃臀肥臀-x88av| 国产乱码精品1区2区3区| 欧美国产精品久久| 色诱亚洲精品久久久久久| 91网站视频在线观看| 亚洲二区在线视频| 欧美电影精品一区二区| www色com| youjizz久久| 亚洲午夜电影网| 日韩欧美一区电影| 青青青视频在线播放| 不卡av在线网| 亚洲午夜精品网| 精品国产乱码91久久久久久网站| 亚洲一级黄色录像| 99国产精品国产精品毛片| 亚洲成人av一区二区| 精品久久国产老人久久综合| 欧美88888| 小日子的在线观看免费第8集| 午夜精品久久久久久久蜜桃app| 精品理论电影在线| 国产精品精品软件男同| 久久久精品人妻一区二区三区| 欧美96一区二区免费视频| 国产调教视频一区| 欧美在线观看视频一区二区| 丰满大乳奶做爰ⅹxx视频| 国产91精品一区二区麻豆亚洲| 亚洲一区二区偷拍精品| 337p粉嫩大胆色噜噜噜噜亚洲 | 国产精品一区不卡| 玉足女爽爽91| 欧美成人精品1314www| 精品人妻伦九区久久aaa片| av电影在线播放| 国产剧情在线观看一区二区| 亚洲综合无码一区二区| 久久亚洲二区三区| 欧美性一区二区| 三区四区在线观看| 中国男女全黄大片| 国产美女精品人人做人人爽 | 国产人与禽zoz0性伦| 妖精视频在线观看| 精品在线免费视频| 亚洲综合另类小说| 久久精品日韩一区二区三区| 欧美老肥妇做.爰bbww视频| 日韩av毛片在线观看| 成人性生活免费看| 成人免费av资源| 久久99热这里只有精品|