校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Linux如何基于AIDE檢測文件系統(tǒng)完整性

Linux如何基于AIDE檢測文件系統(tǒng)完整性

熱門標簽:ai電銷機器人 如何開發(fā) 電銷機器人對公司貢獻 電話機器人服務差 山東400電話如何辦理 濟源電話外呼系統(tǒng)怎么樣 智能外呼系統(tǒng)如何部署 高德地圖標注在建線路 宿州防封外呼系統(tǒng)廠家 蘭州語音電銷機器人軟件

一、AIDE

AIDE(Advanced Intrusion Detection Environment)是一款針對文件和目錄進行完整性對比檢查的程序,它被開發(fā)成Tripwire的一個替代品。

AIDE如何工作

AIDE通過構造指定文件的完整性樣本庫(快照),作為比對標準,當這些文件發(fā)生改動時,其對應的校驗值也必然隨之變化,AIDE可以識別這些變化從而提醒管理員。AIDE監(jiān)控的屬性變化主要包括:權限、屬主、屬組、文件大小、創(chuàng)建時間、最后修改時間、最后訪問時間、增加的大小以及鏈接數(shù),并能夠使用SHA1、MD5等算法為每個文件生成校驗碼。

這款工具年紀也不小了,相對來同類工具Tripwire說,它的操作也更加簡單。它需要對系統(tǒng)做快照,記錄下HASH值,修改時間,以及管理員對文件做的預處理。這個快照可以讓管理員建立一個數(shù)據(jù)庫,然后存儲到外部設備進行保管。
當管理員想要對系統(tǒng)進行一個完整性檢測時,管理員會將之前構建的數(shù)據(jù)庫放置一個當前系統(tǒng)可訪問的區(qū)域,然后用AIDE將當前系統(tǒng)的狀態(tài)和數(shù)據(jù)庫進行對比,最后將檢測到的當前系統(tǒng)的變更情況報告給管理員。另外,AIDE可以配置為定時運行,利用cron等日程調(diào)度技術,每日對系統(tǒng)進行檢測報告。
這個系統(tǒng)主要用于運維安全檢測,AIDE會向管理員報告系統(tǒng)里所有的惡意更迭情況。

AIDE的特性

  • 支持消息摘要算法:md5, sha1, rmd160, tiger, crc32, sha256, sha512, whirlpool
  • 支持文件屬性:文件類型,文件權限,索引節(jié)點,UID,GID,鏈接名稱,文件大小,塊大小,鏈接數(shù)量,Mtime,Ctime,Atime
  • 支持Posix ACL,SELinux,XAttrs,擴展文件系統(tǒng)屬性
  • 純文本的配置文件,精簡型的數(shù)據(jù)庫
  • 強大的正則表達式,輕松篩選要監(jiān)視的文件和目錄
  • 支持Gzip數(shù)據(jù)庫壓縮
  • 獨立二進制靜態(tài)編譯的客戶端/服務器監(jiān)控配置裝

[root@centos7 ~]$yuminstall-y aide

安裝AIDE

下載:http://sourceforge.net/projects/aide

yum install aide
vi /etc/aide.conf
database=file:@@{DBDIR}/aide.db.gz #系統(tǒng)鏡像庫位置
database_out=file:@@{DBDIR}/aide.db.new.gz #新生成系統(tǒng)鏡像庫,默認在/var/lib/aide/下
# Next decide whatdirectories/files you want in the database.
/boot  NORMAL
/bin  NORMAL
/sbin  NORMAL
/lib  NORMAL
/lib64 NORMAL
#/opt  NORMAL #注釋不檢查目錄
/usr  NORMAL
/root  NORMAL
# These are too volatile ,排除掉個別不檢查的目錄
!/usr/src
!/usr/tmp
#根據(jù)需求在下面添加新的檢測目錄
/etc/exports NORMAL
/etc/fstab  NORMAL
/etc/passwd  NORMA

配置文件詳解#定義了數(shù)據(jù)庫路徑的變量與日志路徑的變量

@@define DBDIR /var/lib/aide
@@define LOGDIR /var/log/aide

#開啟壓縮

gzip_dbout=yes

# 將多個權限定義成規(guī)則賦給變量,便于后面引用

CONTENT_EX = sha256+ftype+p+u+g+n+acl+selinux+xattrs
CONTENT = sha256+ftype
PERMS = p+u+g+acl+selinux+xattrs

# 采用哪種規(guī)則對哪些文件進行監(jiān)控

/boot/ CONTENT_EX
/bin/ CONTENT_EX
/sbin/ CONTENT_EX
/lib/ CONTENT_EX
/lib64/ CONTENT_EX #采用CONTENT_EX定義的規(guī)則進行監(jiān)測
/opt/ CONTENT #僅對opt目錄進行校驗碼與文件類型監(jiān)測
/root/\..* PERMS #PERMS并沒有hash校驗值,因為/root下的數(shù)據(jù)會經(jīng)常變化

# 不監(jiān)控的文件

!/etc/.*~
#p:   permissions
#i:   inode:
#n:   number of links
#u:   user
#g:   group
#s:   size
#b:   block count
#m:   mtime
#a:   atime
#c:   ctime
#S:   check for growing size
#acl:      Access Control Lists
#selinux    SELinux security context
#xattrs:    Extended file attributes
#md5:  md5 checksum
#sha1:  sha1 checksum
#sha256:    sha256 checksum
#sha512:    sha512 checksum
#rmd160: rmd160 checksum
#tiger: tiger checksum

定義規(guī)則

編輯配置文件/etc/adie.conf,定義一個規(guī)則變量mon,監(jiān)控/app目錄下所有文件,不監(jiān)控/app/saomiao.log。

[root@centos7 aide]$ vim /etc/aide.conf
 mon = p+u+g+sha512+m+a+c
 /app mon
 !/app/juli.sh

創(chuàng)建數(shù)據(jù)庫

生成數(shù)據(jù)庫文件,在配置文件中定義各文件計算各校驗碼放入數(shù)據(jù)庫中,用于以后比對。從提示中看出生成了一個/var/lib/aide/aide.db.new.gz數(shù)據(jù)庫文件,這個數(shù)據(jù)庫文件為初始數(shù)據(jù)庫,如果進行入侵檢測將與/var/lib/aide/aide.db.gz數(shù)據(jù)庫文件作比對,如果發(fā)現(xiàn)兩個數(shù)據(jù)庫不一致則提示被入侵。

[root@centos7 aide]$aide --init
AIDE, version 0.15.1
### AIDE database at /var/lib/aide/aide.db.new.gz initialized.

模擬文件被入侵更改

模擬文件被修改 : 向saomiao.sh文件添加換行,促使更改校驗碼、Mtime、Ctime

[root@centos7 aide]$ echo >> /app/saomiao.sh

檢測:AIDE的檢測機制是計算出現(xiàn)在的數(shù)據(jù)庫后與aide.db.gz比對。aide.db.gz默認又不存在,所以要將之前的創(chuàng)建的初始化數(shù)據(jù)庫aide.db.new.gz改名為aide.db.gz。

[root@centos7 aide]$mv aide.db.new.gz aide.db.gz

入侵檢測

最后使用aide -C注意是大寫,將現(xiàn)在計算出的數(shù)據(jù)與aide.db.new.gz比對,查看數(shù)saomiao.sh文件的Mtime、CtimeSHA512被更改過

設置任務計劃,定期檢測

crontab –e
30 08 * * * /usr/sbin/aide --check--report=file:/tmp/aide-check-` date +%Y%m%d `.txt #每天早上08:30執(zhí)行一次

也可以將信息發(fā)送到郵件:

30 08 * * * /usr/sbin/aide --check| mail –s “AIDE report“ test@163.co

二、RKHunter

RKHunter工具時專門檢測系統(tǒng)是否遭受rootkit的一個工具,他通過自動執(zhí)行一系列的腳本來全面的檢測服務器是否感染rootkit。

RKHunter的功能

  • 檢測易受攻擊的文件;
  • 檢測隱藏文件;
  • 檢測重要文件的權限;
  • 檢測系統(tǒng)端口號;

安裝

[root@centos7 aide]$yum install rkhunter

檢測

使用命令rkhunker -c對系統(tǒng)進行檢測。RKHunter檢測會分幾部分,第一部分主要檢測系統(tǒng)的二進制工具,因為這些工具時rootkit的首要感染目標。每檢測完一部分需要Enter來確認繼續(xù)。

[ ok ] 表示沒有異常

[ no found ] 是沒有找到此工具,不用理會

[ warning ] 如果是紅色的Warnning那就需要進一步確認這些工具是否被感染或者被替換。

設置任務計劃,定期檢測

crontab –e
30 08 * * * /usr/sbin/aide --check--report=file:/tmp/aide-check-` date +%Y%m%d `.txt #每天早上08:30執(zhí)行一次

也可以將信息發(fā)送到郵件:

30 08 * * * /usr/sbin/aide --check| mail –s “AIDE report“ test@163.co

二、RKHunter

RKHunter工具時專門檢測系統(tǒng)是否遭受rootkit的一個工具,他通過自動執(zhí)行一系列的腳本來全面的檢測服務器是否感染rootkit。

RKHunter的功能

  • 檢測易受攻擊的文件;
  • 檢測隱藏文件;
  • 檢測重要文件的權限;
  • 檢測系統(tǒng)端口號;

安裝

[root@centos7 aide]$yum install rkhunter

檢測

使用命令rkhunker -c對系統(tǒng)進行檢測。RKHunter檢測會分幾部分,第一部分主要檢測系統(tǒng)的二進制工具,因為這些工具時rootkit的首要感染目標。每檢測完一部分需要Enter來確認繼續(xù)。

[ ok ] 表示沒有異常
[ no found ] 是沒有找到此工具,不用理會
[ warning ] 如果是紅色的Warnning那就需要進一步確認這些工具是否被感染或者被替換。

如果想讓程序自動檢測而不是每檢測完一部分就讓用戶確認,可以使用

rkhunter --check --skip-keypress

同時如果要想達到每周或者每月自動檢測就可以將他加入到計劃任務中自動執(zhí)行

crontab -e
1 10 7 * * * root /usr/bin/rkhunter --check --cronjob

以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

標簽:畢節(jié) 衡水 晉中 云南 南寧 巴中 安陽 佛山

巨人網(wǎng)絡通訊聲明:本文標題《Linux如何基于AIDE檢測文件系統(tǒng)完整性》,本文關鍵詞  Linux,如何,基于,AIDE,檢測,;如發(fā)現(xiàn)本文內(nèi)容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux如何基于AIDE檢測文件系統(tǒng)完整性》相關的同類信息!
  • 本頁收集關于Linux如何基于AIDE檢測文件系統(tǒng)完整性的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    国产高清成人在线| 日韩美女在线视频| 欧美一级理论片| 中文字幕欧美三区| 男女视频一区二区| 日本韩国一区二区| 久久久精品人体av艺术| 亚洲成人中文在线| 99久久免费国产| 久久久美女毛片| 日韩高清不卡在线| 91在线一区二区| 久久精品一区二区三区四区| 日本不卡一二三| 在线精品亚洲一区二区不卡| 国产精品萝li| 国产原创一区二区| 欧美一区二区三级| 亚洲无人区一区| 色先锋久久av资源部| 国产精品美女久久久久aⅴ国产馆| 人人超碰91尤物精品国产| 欧美自拍偷拍午夜视频| 亚洲三级理论片| 97久久超碰国产精品电影| 国产三级精品三级| 久久66热偷产精品| 欧美成人艳星乳罩| 日本怡春院一区二区| 欧美日韩一区二区三区四区五区| 国产精品久久久久久久久免费樱桃| 国产在线一区观看| 欧美不卡一区二区| 久久99国产精品免费| 日韩精品一区二区三区swag| 日韩精品乱码av一区二区| 欧美日韩精品系列| 亚洲成年人影院| 91精品国产欧美一区二区18| 久草热8精品视频在线观看| 日韩欧美国产综合| 国产在线不卡一区| 欧美国产日韩精品免费观看| 成人自拍视频在线| 国产精品毛片久久久久久| 不卡视频在线看| 亚洲激情五月婷婷| 欧美日韩亚洲综合| 日本中文在线一区| 欧美va亚洲va| 岛国精品在线观看| 一区二区三区高清| 日韩一区二区三区观看| 精品一区二区在线视频| 国产亚洲一本大道中文在线| av动漫一区二区| 午夜av电影一区| 日韩一二三区视频| 国产成人a级片| 一区二区三区国产豹纹内裤在线| 在线播放/欧美激情| 激情欧美日韩一区二区| 欧美高清在线精品一区| 91麻豆精品秘密| 日韩精品色哟哟| 国产午夜亚洲精品午夜鲁丝片| 99这里都是精品| 日韩精品成人一区二区在线| 国产人成亚洲第一网站在线播放| 91国内精品野花午夜精品| 美女性感视频久久| 中文字幕综合网| 日韩三级在线免费观看| 成人av电影在线网| 午夜天堂影视香蕉久久| 国产情人综合久久777777| 欧美视频一区二区在线观看| 黄色资源网久久资源365| 中文字幕中文字幕在线一区| 9191国产精品| 91性感美女视频| 韩国成人精品a∨在线观看| 一区二区三区中文在线| 久久色在线观看| 欧美日本在线播放| 9i在线看片成人免费| 狠狠色丁香久久婷婷综| 一个色妞综合视频在线观看| 国产亚洲欧美日韩日本| 欧美一二三区在线| 色婷婷激情久久| 粉嫩一区二区三区在线看| 日韩1区2区日韩1区2区| 亚洲黄一区二区三区| 久久精品人人爽人人爽| 日韩免费在线观看| 欧美日韩国产另类不卡| 色狠狠桃花综合| 不卡高清视频专区| 懂色av一区二区在线播放| 青青草原综合久久大伊人精品优势| 一区二区三区精品在线| 自拍偷拍亚洲综合| 中文字幕欧美一| 中文一区一区三区高中清不卡| 欧美一级日韩一级| 91精品欧美综合在线观看最新| 在线观看一区日韩| 99视频精品在线| 91麻豆精品一区二区三区| 成人免费视频一区| 北条麻妃国产九九精品视频| 国产精品18久久久久久vr| 日韩电影免费在线观看网站| 亚洲午夜三级在线| 亚洲一区在线电影| 亚洲午夜久久久久久久久久久| 亚洲视频狠狠干| 一区二区三区不卡在线观看 | 久久av老司机精品网站导航| 日韩主播视频在线| 日韩在线播放一区二区| 日韩激情中文字幕| 蜜臀av一区二区| 经典三级在线一区| 国产一区二区三区久久悠悠色av| 国产一区在线观看麻豆| 国产成人综合亚洲91猫咪| 成人h精品动漫一区二区三区| 不卡的av网站| 欧美日韩午夜精品| 日韩视频免费观看高清完整版 | 久久久精品一品道一区| 中文字幕精品综合| 中文字幕一区二区三中文字幕 | 国产欧美一区二区精品仙草咪| 国产视频亚洲色图| 亚洲欧美日韩在线播放| 亚洲成人一二三| 国内精品伊人久久久久av一坑| 岛国精品在线观看| 日本高清不卡aⅴ免费网站| 欧美精选一区二区| 久久精品人人做人人爽人人| 亚洲男人天堂av| 麻豆国产精品视频| www.欧美亚洲| 在线电影院国产精品| 久久亚洲精品国产精品紫薇| 国产精品福利在线播放| 午夜精品福利一区二区三区av| 久久精品国产网站| 97超碰欧美中文字幕| 欧美一区二区三区在线观看视频 | 精品乱人伦一区二区三区| 国产目拍亚洲精品99久久精品| 亚洲三级在线看| 精品亚洲成a人| 日本乱人伦一区| 久久久亚洲午夜电影| 亚洲国产日韩a在线播放| 韩国精品在线观看| 欧美日韩国产欧美日美国产精品| 国产欧美日韩在线视频| 视频一区在线视频| 99在线精品免费| 久久先锋影音av| 日本欧美大码aⅴ在线播放| 成人app网站| 亚洲精品一区二区三区精华液 | 国产一区 二区| 欧美久久一二三四区| 国产精品久久久久久户外露出| 偷偷要91色婷婷| 色呦呦日韩精品| 国产女人18水真多18精品一级做| 日韩成人免费看| 在线欧美日韩精品| 国产精品毛片久久久久久久| 激情综合网天天干| 欧美乱妇一区二区三区不卡视频| 亚洲色图在线视频| 成人av在线看| 国产清纯美女被跳蛋高潮一区二区久久w | 亚洲一区二区在线观看视频 | 一本到一区二区三区| 国产精品热久久久久夜色精品三区| 男女性色大片免费观看一区二区| 欧美在线|欧美| 亚洲男人的天堂在线aⅴ视频| 国产xxx精品视频大全| 久久综合色8888| 久久69国产一区二区蜜臀| 日韩视频免费观看高清完整版| 视频一区在线播放| 91精品国产综合久久精品app| 亚洲免费观看高清完整| 91小宝寻花一区二区三区| 国产精品国产馆在线真实露脸| 成人国产电影网|