Installige Plesk operatsioonisüsteemi CentOS 7
Kas kasutate teistsugust süsteemi? Plesk on patenteeritud veebihosti juhtpaneel, mis võimaldab kasutajatel hallata oma isiklikke ja/või klientide veebisaite, andmebaase
OSSEC on avatud lähtekoodiga hostipõhine sissetungimise tuvastamise süsteem (HIDS), mis teostab logianalüüsi, terviklikkuse kontrolli, Windowsi registri jälgimist, juurkomplekti tuvastamist, ajapõhist hoiatamist ja aktiivset reageerimist. See on kohustuslik turvarakendus mis tahes serveris.
OSSEC-i saab installida ainult selle serveri jälgimiseks, kuhu see on installitud (kohalik installimine), või installida serverina ühe või mitme agendi jälgimiseks. Sellest õpetusest saate teada, kuidas installida OSSEC, et jälgida CentOS 7 kohaliku installina.
CentOS 7 server eelistatult seadistatud SSH võtmete ja kohandada kasutades seadistamist CentOS 7 Server . Logige serverisse sisse, kasutades tavalist kasutajakontot. Oletame, et kasutajanimi on joe .
ssh -l joe server-ip-address
OSSEC kompileeritakse allikast, seega vajate selle võimaldamiseks kompilaatorit. See nõuab ka lisapaketti teatiste jaoks. Installige need, tippides:
sudo yum install -y gcc inotify-tools
OSSEC tarnitakse tihendatud tarballina, mis tuleb projekti veebisaidilt alla laadida. Samuti tuleb alla laadida kontrollsumma fail, mida kasutatakse kontrollimaks, et tarballi ei ole rikutud. Selle avaldamise ajal oli OSSECi uusim versioon 2.8.2. Kontrollige projekti allalaadimislehte ja laadige alla mis tahes uusim versioon.
Tarballi allalaadimiseks tippige:
wget -U ossec http://www.ossec.net/files/ossec-hids-2.8.2.tar.gz
Kontrollsumma faili jaoks tippige:
wget -U ossec http://www.ossec.net/files/ossec-hids-2.8.2-checksum.txt
Kui mõlemad failid on alla laaditud, tuleb järgmise sammuna kontrollida tarballi MD5 ja SHA1 kontrollsummasid. MD5 summa jaoks tippige:
md5sum -c ossec-hids-2.8.2-checksum.txt
Eeldatav väljund on:
ossec-hids-2.8.2.tar.gz: OK
md5sum: WARNING: 1 line is improperly formatted
SHA1 räsi kinnitamiseks tippige:
sha1sum -c ossec-hids-2.8.2-checksum.txt
Ja selle eeldatav väljund on:
ossec-hids-2.8.2.tar.gz: OK
sha1sum: WARNING: 1 line is improperly formatted
OSSEC-i installiprotsessi ajal palutakse teil oma e-posti aadressi jaoks määrata SMTP-server. Kui te ei tea, mis see on, on lihtsaim viis selle väljaselgitamiseks väljastada see käsk oma kohalikust masinast (asendage võlts e-posti aadress oma õigega):
dig -t mx [email protected]
Väljundi vastav jaotis on näidatud selles koodiplokis. Selles näidisväljundis on päringuga e-posti aadressi SMTP-server rea lõpus - mail.vivaldi.net. . Pange tähele, et punkt lõpus on lisatud.
;; ANSWER SECTION:
vivaldi.net. 300 IN MX 10 mail.vivaldi.net.
OSSEC-i installimiseks peate esmalt tarballi lahti pakkima, sisestades selleks:
tar xf ossec-hids-2.8.2.tar.gz
See pakitakse lahti kataloogi, mis kannab programmi nime ja versiooni. Muuda või cd
sisse. Selle artikli jaoks installitud versioonil OSSEC 2.8.2 on väike viga, mis tuleb enne installimise alustamist parandada. Järgmise stabiilse versiooni väljaandmise ajaks, mis peaks olema OSSEC 2.9, ei tohiks see olla vajalik, sest parandus on juba põhiharus. Selle parandamine OSSEC 2.8.2 jaoks tähendab lihtsalt ühe faili redigeerimist, mis asub active-response
kataloogis. Fail on hosts-deny.sh
, seega avage see kasutades:
nano active-response/hosts-deny.sh
Faili lõpu poole otsige seda koodiplokki:
# Deleting from hosts.deny
elif [ "x$" = "xdelete" ]; then
lock;
TMP_FILE = `mktemp /var/ossec/ossec-hosts.XXXXXXXXXX`
if [ "X$" = "X" ]; then
# Cheap fake tmpfile, but should be harder then no random data
TMP_FILE = "/var/ossec/ossec-hosts.`cat /dev/urandom | tr -dc 'a-zA-Z0-9' | fold -w 32 | head -1 `"
fi
Ridadelt , mis algavad tähega TMP_FILE , kustutage = märgi ümber olevad tühikud . Pärast tühikute eemaldamist peaks see failiosa olema selline, nagu on näidatud allolevas koodiplokis. Salvestage ja sulgege fail.
# Deleting from hosts.deny
elif [ "x$" = "xdelete" ]; then
lock;
TMP_FILE=`mktemp /var/ossec/ossec-hosts.XXXXXXXXXX`
if [ "X$" = "X" ]; then
# Cheap fake tmpfile, but should be harder then no random data
TMP_FILE="/var/ossec/ossec-hosts.`cat /dev/urandom | tr -dc 'a-zA-Z0-9' | fold -w 32 | head -1 `"
fi
Nüüd, kui parandus on tehtud, saame alustada installiprotsessi, mille tegemiseks tippige:
sudo ./install.sh
Kogu installiprotsessi ajal palutakse teil sisestada sisend. Enamikul juhtudel peate vaikeväärtuse aktsepteerimiseks vajutama ainult klahvi ENTER . Kõigepealt palutakse teil valida installikeel, mis vaikimisi on inglise keel (en). Seega vajutage sisestusklahvi (ENTER), kui see on teie eelistatud keel. Muul juhul sisestage toetatud keelte loendist kaks tähte. Seejärel vajutage uuesti ENTER .
Esimene küsimus küsib teilt, millist tüüpi installi soovite. Siin sisestage kohalik .
1- What kind of installation do you want (server, agent, local, hybrid or help)? local
Järgmiste küsimuste korral vajutage vaikeväärtuse aktsepteerimiseks sisestusklahvi ENTER . Küsimus 3.1 küsib teilt e-posti aadressi ja seejärel SMTP-serverit. Selle küsimuse jaoks sisestage kehtiv e-posti aadress ja SMTP-server, mille määrasite 3. sammus.
3- Configuring the OSSEC HIDS.
3.1- Do you want e-mail notification? (y/n) [y]:
- What's your e-mail address? [email protected]
- What's your SMTP server ip/host?
Kui installimine õnnestub, peaksite nägema järgmist väljundit:
- Configuration finished properly.
...
More information can be found at http://www.ossec.net
--- Press ENTER to finish (maybe more information below). ---
Installimise lõpetamiseks vajutage ENTER .
OSSEC on installitud, kuid pole käivitatud. Selle käivitamiseks lülituge esmalt juurkontole.
sudo su
Seejärel käivitage see järgmise käsu väljastamisega.
/var/ossec/bin/ossec-control start
Pärast seda kontrollige oma postkasti. OSSEC-ilt peaks tulema hoiatus, mis teavitab teid selle käivitamisest. Sellega teate nüüd, et OSSEC on installitud ja saadab vajadusel hoiatusi.
OSSEC-i vaikekonfiguratsioon töötab hästi, kuid on sätteid, mida saate oma serveri paremaks kaitsmiseks kohandada. Esimene kohandatav fail on peamine konfiguratsioonifail - ossec.conf
, mille leiate /var/ossec/etc
kataloogist. Ava fail:
nano /var/ossec/etc/ossec.conf
Esimene kontrollitav üksus on meiliseade, mille leiate faili globaalsest jaotisest:
<global>
<email_notification>yes</email_notification>
<email_to>[email protected]</email_to>
<smtp_server>mail.vivaldi.net.</smtp_server>
<email_from>[email protected]</email_from>
</global>
Veenduge, et email_from aadress on kehtiv meil. Vastasel juhul märgib mõne meiliteenuse pakkuja SMTP-server OSSEC-i hoiatused rämpspostiks. Kui serveri FQDN ei ole määratud, määratakse meili domeeni osaks serveri hostinimi, nii et see on säte, mille puhul soovite tõesti kehtivat meiliaadressi.
Teine seade, mida soovite kohandada, eriti süsteemi testimise ajal, on sagedus, millega OSSEC oma auditeid käitab. See säte on Syschecki jaotises ja vaikimisi käivitatakse see iga 22 tunni järel. OSSEC-i hoiatusfunktsioonide testimiseks võiksite määrata selle madalamale väärtusele, kuid lähtestada see hiljem vaikeväärtusele.
<syscheck>
<!-- Frequency that syscheck is executed - default to every 22 hours -->
<frequency>79200</frequency>
Vaikimisi ei anna OSSEC märku, kui serverisse lisatakse uus fail. Selle muutmiseks lisage sildi < sagedus > alla uus silt. Pärast lõpetamist peaks jaotis nüüd sisaldama:
<syscheck>
<!-- Frequency that syscheck is executed - default to every 22 hours -->
<frequency>79200</frequency>
<alert_new_files>yes</alert_new_files>
Viimane säte, mida on hea muuta, on kataloogide loend, mida OSSEC peaks kontrollima. Leiate need kohe pärast eelmist seadistust. Vaikimisi kuvatakse kataloogid järgmiselt:
<!-- Directories to check (perform all possible verifications) -->
<directories check_all="yes">/etc,/usr/bin,/usr/sbin</directories>
<directories check_all="yes">/bin,/sbin</directories>
Muutke mõlemat rida, et teha OSSEC-i aruandeid reaalajas muudatusi. Kui olete lõpetanud, peaksid nad lugema:
<directories report_changes="yes" realtime="yes" check_all="yes">/etc,/usr/bin,/usr/sbin</directories>
<directories report_changes="yes" realtime="yes" check_all="yes">/bin,/sbin</directories>
Salvestage ja sulgege fail.
Järgmine fail, mis me peame muutma on local_rules.xml
ka /var/ossec/rules
kataloog. Nii et cd
sellesse kataloogi:
cd /var/ossec/rules
Selles kataloogis on OSSEC-i reeglifailid, millest ühtegi ei tohiks muuta, välja arvatud local_rules.xml
fail. Sellesse faili lisame kohandatud reeglid. Peame lisama reegli, mis käivitub uue faili lisamisel. See reegel numbriga 554 ei käivita vaikimisi hoiatust. Selle põhjuseks on asjaolu, et OSSEC ei saada hoiatusi, kui käivitatakse reegel, mille tase on seatud nulli.
Vaikimisi näeb reegel 554 välja selline.
<rule id="554" level="0">
<category>ossec</category>
<decoded_as>syscheck_new_entry</decoded_as>
<description>File added to the system.</description>
<group>syscheck,</group>
</rule>
Peame local_rules.xml
faili lisama selle reegli muudetud versiooni . See muudetud versioon on toodud allolevas koodiplokis. Kopeerige ja lisage see faili allossa vahetult enne sulgevat silti.
<rule id="554" level="7" overwrite="yes">
<category>ossec</category>
<decoded_as>syscheck_new_entry</decoded_as>
<description>File added to the system.</description>
<group>syscheck,</group>
</rule>
Salvestage ja sulgege fail, seejärel taaskäivitage OSSEC.
/var/ossec/bin/ossec-control restart
OSSEC on väga võimas tarkvara ja see artikkel puudutas lihtsalt põhitõdesid. Rohkem kohandamisseadeid leiate ametlikust dokumentatsioonist .
Kas kasutate teistsugust süsteemi? Plesk on patenteeritud veebihosti juhtpaneel, mis võimaldab kasutajatel hallata oma isiklikke ja/või klientide veebisaite, andmebaase
Squid on populaarne tasuta Linuxi programm, mis võimaldab teil luua edastamise veebipuhverserveri. Selles juhendis näete, kuidas installida Squid CentOS-i, et teid pöörata
Sissejuhatus Lighttpd on Apache'i hark, mille eesmärk on olla palju vähem ressursimahukas. See on kerge, sellest ka oma nimi, ja seda on üsna lihtne kasutada. Installin
VULTR on hiljuti teinud nende osas muudatusi ja kõik peaks nüüd töötama hästi, kui NetworkManager on lubatud. Kui soovite keelata
Icinga2 on võimas seiresüsteem ja kui seda kasutatakse põhikliendi mudelis, võib see asendada vajaduse NRPE-põhiste seirekontrollide järele. Meister-klient
Kas kasutate teistsugust süsteemi? Apache Cassandra on tasuta ja avatud lähtekoodiga NoSQL-i andmebaasihaldussüsteem, mis on loodud pakkuma skaleeritavust, hig.
Kas kasutate teistsugust süsteemi? Microweber on avatud lähtekoodiga pukseeritav CMS-i ja veebipood. Microweberi lähtekoodi majutatakse GitHubis. See juhend näitab teile
Kas kasutate teistsugust süsteemi? Mattermost on avatud lähtekoodiga isehostitav alternatiiv Slack SAAS-i sõnumsideteenusele. Teisisõnu, Mattermostiga saate ca
Mida vajate Vultr VPS-i, millel on vähemalt 1 GB muutmälu. SSH-juurdepääs (juur-/administraatoriõigustega). 1. samm: BungeeCordi installimine Kõigepealt
Pleski juhtpaneelil on Lets Encrypti jaoks väga kena integratsioon. Lets Encrypt on üks ainsatest SSL-i pakkujatest, kes väljastab sertifikaate täielikult
Lets Encrypt on sertifitseerimisasutus, mis on pühendunud SSL-sertifikaatide tasuta pakkumisele. cPanel on teie ja teie kliendi jaoks loonud korraliku integratsiooni
Kas kasutate teistsugust süsteemi? Concrete5 on avatud lähtekoodiga CMS, mis pakub palju eristatavaid ja kasulikke funktsioone, mis aitavad toimetajatel sisu hõlpsalt luua.
Kas kasutate teistsugust süsteemi? Review Board on tasuta avatud lähtekoodiga tööriist lähtekoodi, dokumentatsiooni, piltide ja palju muu ülevaatamiseks. See on veebipõhine tarkvara
In this guide, you will learn how to setup HTTP authentication for an Nginx web server running on CentOS 7. Requirements To get started, youll need th
YOURLS (Your Own URL Shortener) on avatud lähtekoodiga URL-i lühendamise ja andmeanalüüsi rakendus. Selles artiklis käsitleme installimisprotsessi
Kas kasutate teistsugust süsteemi? Sissejuhatus ArangoDB on avatud lähtekoodiga NoSQL-i andmebaas, millel on paindlik andmemudel dokumentide, graafikute ja võtmeväärtuste jaoks. see on
Sissejuhatus Kataloog /etc/ mängib Linuxi süsteemi toimimises kriitilist rolli. Selle põhjuseks on peaaegu iga süsteemi konfiguratsioon
Paljud süsteemiadministraatorid haldavad suuri servereid. Kui failidele on vaja juurde pääseda erinevatest serveritest, logige igasse eraldi sisse ca
See õpetus hõlmab Half Life 2 mänguserveri installimist süsteemi CentOS 6 System. 1. samm: eeltingimuste installimine Ou seadistamiseks
Laravel GitScrum ehk GitScrum on avatud lähtekoodiga produktiivsuse tööriist, mis on loodud selleks, et aidata arendusmeeskondadel rakendada Scrumi metoodikat sarnasel viisil.
Tehisintellekt ei ole tulevik, see on siin, olevikus. Sellest blogist loe, kuidas tehisintellekti rakendused on mõjutanud erinevaid sektoreid.
Kas olete ka DDOS-i rünnakute ohver ja olete segaduses ennetusmeetodite osas? Oma päringute lahendamiseks lugege seda artiklit.
Võib-olla olete kuulnud, et häkkerid teenivad palju raha, kuid kas olete kunagi mõelnud, kuidas nad sellist raha teenivad? arutleme.
Kas soovite näha Google'i revolutsioonilisi leiutisi ja seda, kuidas need leiutised muutsid iga inimese elu tänapäeval? Seejärel lugege ajaveebi, et näha Google'i leiutisi.
Isejuhtivate autode kontseptsioon tehisintellekti abil teedele jõudmiseks on meil juba mõnda aega unistus. Kuid vaatamata mitmele lubadusele pole neid kusagil näha. Lisateabe saamiseks lugege seda ajaveebi…
Kuna teadus areneb kiiresti, võttes üle suure osa meie jõupingutustest, suureneb ka oht, et allume seletamatule singulaarsusele. Loe, mida singulaarsus meie jaoks tähendada võiks.
Andmete säilitamise meetodid on arenenud alates andmete sünnist. See ajaveeb käsitleb infograafiku alusel andmete salvestamise arengut.
Lugege ajaveebi, et kõige lihtsamal viisil teada saada Big Data Architecture'i erinevaid kihte ja nende funktsioone.
Selles digipõhises maailmas on nutikad koduseadmed muutunud elu oluliseks osaks. Siin on mõned nutikate koduseadmete hämmastavad eelised, mis muudavad meie elu elamisväärseks ja lihtsamaks.
Hiljuti andis Apple välja macOS Catalina 10.15.4 täiendusvärskenduse probleemide lahendamiseks, kuid tundub, et värskendus põhjustab rohkem probleeme, mille tulemuseks on Maci masinate tellimine. Lisateabe saamiseks lugege seda artiklit