Hapi 1: Instalimi i AIDE
Hapi 2: Konfigurimi i AIDE
konkluzioni
Pasi të keni siguruar serverin tuaj me detyra rutinë si ndryshimi i portit tuaj SSH dhe vendosja e rregullave të murit të zjarrit - ju jeni kryesisht të sigurt. Sidoqoftë, ekziston një shans që një sulmues të fitojë qasje në serverin tuaj. Kur kjo ndodh, mbrojtja juaj e radhës është të mësojë kur skedarët modifikohen në serverin tuaj. Me AIDE, ju njoftoheni kur disa skedarë modifikohen në serverin tuaj.
Ky artikull do t'ju mësojë se si të instaloni AIDE për të mbrojtur më mirë serverin tuaj në CentOS 6.
Hapi 1: Instalimi i AIDE
Instalimi i softuerit është mjaft i thjeshtë. Thjesht ekzekutoni komandën e mëposhtme si përdorues rrënjë:
yum install -y aide
Kjo është gjithçka që duhet të bëni për instalim.
Hapi 2: Konfigurimi i AIDE
Kjo është pjesa më e vështirë. Në mënyrë që AIDE të funksionojë, ne duhet të përpilojmë një bazë të dhënash dosjesh/skedarësh për të cilët duam njoftime. Ne do të përdorim parazgjedhjet e AIDE. Vendosja e monitorimit në dosje/skedarë të veçantë është jashtë fushës së këtij tutoriali. Referojuni dokumentacionit AIDE nëse keni nevojë për atë lloj konfigurimi.
Së pari, ne duhet të inicializojmë AIDE. Ekzekutoni komandën e mëposhtme si rrënjë:
aide --init
Kjo do të krijojë bazën e të dhënave për herë të parë. Pastaj, ekzekutoni këto komanda si rrënjë:
cd /var/lib/aide
mv aide.db.new.gz aide.db.gz
Fatkeqësisht, ky hap kërkohet pasi AIDE nuk do të funksionojë pa të.
Duhet që AIDE të inspektojë skedarët tanë gjithashtu për herë të parë, kështu që ekzekutoni këto komanda si rrënjë:
aide --check
aide --update
Kthehuni te /var/lib/aidedrejtoria dhe duhet të gjeni një bazë tjetër të re të të dhënave. Hiqni të parën pa pjesën e re në emrin e skedarit, duke ekzekutuar:
rm aide.db.gz
Lëviz mbi bazën e re të të dhënave:
mv aide.db.new.gz aide.db.gz
Meqenëse konfigurimi i paracaktuar tashmë përshtatet për shumicën e skedarëve tanë, duhet të jemi mirë duke e përdorur atë. E tëra që mbetet është që AIDE t'ju dërgojë një email nëse ka ndonjë ndryshim të paautorizuar. Për këtë artikull, ne do të përdorim nano si redaktuesin tonë të tekstit.
nano /etc/crontab
Gjeni seksionin me MAILTO=rootdhe ndryshoni rootnë adresën tuaj të emailit. Pastaj, vraponi:
crontab -e
Shtoni këtë në skedar:
0 1 * * * /usr/sbin/aide --check
Kjo do ta bëjë AIDE të kontrollojë dhe t'ju dërgojë një email një herë në ditë nëse zbulon se një skedar është modifikuar.
konkluzioni
Kjo siguron sigurinë tuaj në shumicën e rasteve; megjithatë, duhet të përditësoni bazën e të dhënave sa herë që modifikoni skedarët e sistemit ose ndonjë gjë në drejtorinë tuaj të internetit. Nëse një sulmues vendos malware në sistemin tuaj, AIDE do t'ju njoftojë se ku është dhe ju do të jeni në gjendje të dezinfektoni sistemin tuaj.