AIDE:n määrittäminen CentOS 6:lle

Kun olet suojannut palvelimesi rutiinitehtävillä, kuten SSH-portin vaihtamisella ja palomuurisääntöjen asettamisella, olet enimmäkseen turvassa. On kuitenkin mahdollista, että hyökkääjä pääsee palvelimellesi. Kun näin tapahtuu, seuraava puolustus on oppimista, kun tiedostoja muokataan palvelimellasi. AIDEn avulla saat ilmoituksen, kun tiettyjä tiedostoja muutetaan palvelimellasi.

Tämä artikkeli opettaa sinulle kuinka asentaa AIDE palvelimesi suojaamiseksi paremmin CentOS 6:ssa.

Vaihe 1: AIDEn asentaminen

Ohjelmiston asentaminen on melko yksinkertaista. Suorita vain seuraava komento pääkäyttäjänä:

yum install -y aide

Se on kaikki mitä sinun tarvitsee tehdä asennuksessa.

Vaihe 2: Määritä AIDE

Tämä on vaikein osa. Jotta AIDE toimisi, meidän on koottava tietokanta kansioista/tiedostoista, joista haluamme ilmoituksia. Käytämme AIDE-oletusasetuksia. Tiettyjen kansioiden/tiedostojen valvonnan määrittäminen ei kuulu tämän opetusohjelman piiriin. Katso AIDE-dokumentaatiosta, jos tarvitset tämän tyyppisiä kokoonpanoja.

Ensin meidän on alustettava AIDE. Suorita seuraava komento pääkäyttäjänä:

aide --init

Tämä luo tietokannan ensimmäistä kertaa. Suorita sitten nämä komennot pääkäyttäjänä:

cd /var/lib/aide
mv aide.db.new.gz aide.db.gz

Valitettavasti tämä vaihe on pakollinen, koska AIDE ei toimi ilman sitä.

Meidän on myös annettava AIDE tarkastaa tiedostomme ensimmäistä kertaa, joten suorita nämä komennot pääkäyttäjänä:

aide --check
aide --update

Palaa /var/lib/aidehakemistoon ja sinun pitäisi löytää toinen uusi tietokanta. Poista ensimmäinen ilman uutta osaa tiedoston nimessä suorittamalla:

rm aide.db.gz

Siirry uuteen tietokantaan:

mv aide.db.new.gz aide.db.gz

Koska oletuskokoonpano sopii jo useimpiin tiedostoihimme, meidän pitäisi pärjätä hyvin. Jäljelle jää vain, että AIDE lähettää sinulle sähköpostiviestin, jos luvattomia muutoksia tapahtuu. Käytämme tässä artikkelissa nanoa tekstieditorina.

nano /etc/crontab

Etsi osio, jossa on MAILTO=rootja vaihda rootsähköpostiosoitteesi. Suorita sitten:

crontab -e

Lisää tämä tiedostoon:

0 1 * * * /usr/sbin/aide --check

Tämä saa AIDEn tarkistamaan ja lähettämään sinulle sähköpostin kerran päivässä, jos se havaitsee, että tiedostoa on muokattu.

Johtopäätös

Tämä takaa turvallisuutesi useimmissa tapauksissa; Sinun on kuitenkin päivitettävä tietokanta aina, kun muokkaat järjestelmätiedostoja tai mitä tahansa verkkohakemistossasi. Jos hyökkääjä asettaa haittaohjelmia järjestelmääsi, AIDE ilmoittaa sinulle, missä se on, ja voit desinfioida järjestelmän.

Jätä kommentti

Koneiden nousu: tekoälyn todelliset sovellukset

Koneiden nousu: tekoälyn todelliset sovellukset

Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.

DDOS-hyökkäykset: lyhyt katsaus

DDOS-hyökkäykset: lyhyt katsaus

Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, ​​että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja