Asenna Cacti Debian Jessielle
Johdanto Cacti on avoimen lähdekoodin seuranta- ja grafiikkatyökalu, joka perustuu täysin RRD-tietoihin. Cactin kautta voit seurata lähes minkä tahansa tyyppisiä laitteita
Lynis on ilmainen, avoimen lähdekoodin järjestelmän tarkastustyökalu, jota monet järjestelmänvalvojat käyttävät järjestelmiensä eheyden tarkistamiseen ja vahvistamiseen. Sitä voidaan käyttää erillisenä binaarina tai se voidaan asentaa suorittamaan tarkastuksia säännöllisin väliajoin. Tässä artikkelissa opit asentamaan ja käyttämään ohjelmistoa sekä lukemaan ja tunnistamaan Lyniksen tulostamia lokeja.
Jos haluat suorittaa asennuksen CentOS 7:ssä, katso tämä artikkeli .
Huomautus : Varmista, että olet kirjautunut sisään root
käyttäjänä.
Lyniksen asennus on melko yksinkertaista. Aluksi päivitetään järjestelmämme.
apt-get update
apt-get upgrade
Syötä pyydettäessä " y
". Tämä voi kestää muutamasta sekunnista puoleen tuntiin riippuen päivitettävien pakettien määrästä ja järjestelmän käytettävissä olevista resursseista.
Lynis on avoimen lähdekoodin ohjelmisto. Sellaisenaan ohjelmisto on läsnä GitHubissa. Arkiston lataamiseksi meidän on kloonattava se git
apuohjelmalla, jonka voimme asentaa seuraavalla komennolla:
apt-get install git
Kuten ennenkin, hyväksy asennuskehote " y
". Meidän on myös asennettava tiettyjä DNS-työkaluja, jotta Lynis voi tarkastaa verkkomme:
apt-get install dnsutils
Nyt kun edellytykset on asennettu, voimme kloonata arkiston:
cd ~
git clone https://github.com/CISOfy/lynis
Odota hetki, ja kun se on valmis, jatka siirtymällä hakemistoon:
cd ~/lynis
Teemme alustavan tarkastuksen varmistaaksemme, että se toimii oikein järjestelmässäsi:
./lynis audit system
Tämä suorittaa nopean järjestelmän tarkistuksen järjestelmässäsi mahdollisesti olevien tietoturvaongelmien varalta sekä luetteloi joitakin suosituksia. Lynis toimii oikein, jos se saa seuraavanlaisen tuloksen:
Lyniksen määrittäminen on kuitenkin vaikeampaa. Sinun on räätälöitävä se järjestelmäsi mukaan käyttämiesi palvelujen sekä esiintymässäsi käyttämäsi verkkokokoonpanon perusteella. Tässä artikkelissa käsitellään yleisesti käytettyjä verkkokokoonpanoja sekä verkkopalvelimia ja yleistä järjestelmän suojausta.
Aloitetaan kopioimalla Lynis-oletusasetustiedosto ja tekemällä siihen muutokset:
cp default.prf custom.prf
Avaa sitten haluamallasi tekstieditorilla custom.prf
:
nano custom.prf
Vieritä kohtaan, jossa laajennukset on lueteltu. Poistamme palvelut, jotka eivät koske meitä testauksen nopeuttamiseksi:
Jos et käytä Nginx-verkkopalvelinta, poista " plugin=nginx
". On mahdollista, että järjestelmäsi ei ole käynnissä bind9
tai dnsmasq
, joten voit myös poistaa ne. Jos käytät niitä, älä poista laajennusta tarkastuksesta ja jatka jokaisen kohteen tarkistamista, kunnes olet poistanut kaikki tarpeettomat tarkistukset. Kun olet valmis, tallenna ja poistu painamalla CTRL+ Xja sitten Ytallentaaksesi.
Suoritetaan nyt Lynis uudelleen nähdäksemme ongelmat, jotka meidän on korjattava järjestelmässämme seuraavasti:
./lynis --profile custom.prf
Odota minuutti tai kaksi, ja kun se on valmis, sen pitäisi näyttää samalta kuin vaiheessa yksi, mutta tarpeettomat skannaukset on poistettu.
Katsotaanpa ehdotuksia, joita Lynis tarjoaa Vultr Debian 8 -perusjärjestelmässämme:
Kuten voit kertoa, Lynis on havainnut esiintymässämme joitain mahdollisia ongelmia. Jotkut solmut mainita, että olemme jäljellä paketti huolinta päällä sekä IPv4 että IPv6 pinot - jos aiot käyttää ikkunasta tai vastaavan astian tekniikka on Vultr järjestelmässä ei ole muuta näitä. Jos et tarvitse niitä, voit muuttaa niitä tilapäisesti järjestelmässäsi seuraavasti:
sysctl -w <kernel_node>
Tee tämä ennen arvojen syöttämistä /etc/sysctl.conf
varmistaaksesi, että järjestelmäsi toimii oikein muutosten kanssa. Jos jokin ei toimi, voit käynnistää uudelleen poistaaksesi tällaiset väliaikaiset muutokset.
Kuvakaappauksessa huomaat, että on myös muita ongelmia, mutta ne eivät kuulu tämän artikkelin soveltamisalaan, joten ohitamme ne.
Huomautus: Varmista, että teet asianmukaista huolellisuutta järjestelmässäsi olevien ongelmien välttämiseksi.
Vieritä nyt alas ehdotusosioon ja löydät paljon konfiguraatiomuutoksia, joita voidaan tehdä. Esimerkiksi Lynis ehdottaa muutoksia tiettyjen tiedostojen käyttöoikeusmaskiin. Esimerkissämme löydämme kovettavan ehdotuksen:
Default umask in /etc/init.d/rc could be stricter like 027 [AUTH-9328]
Tällainen muutos voidaan tehdä helposti käyttämällä tekstieditoria, avaamalla /etc/init.d/rc
ja etsimällä rivi umask
ja muuttamalla sen arvoksi 027
. Tämä arvo rajoittaisi äskettäin luodut tiedostot niiden omistajan täydellisiin oikeuksiin, ryhmän lukuoikeuksiin ja ei pääsyä kaikille muille käyttäjille paitsi system/root
.
Tämä on suhteellisen helppo tehdä, ja se voidaan suorittaa asentamalla ensin crontab
ja lisäämällä sitten työ Lynisille:
apt-get install crontab
Suorita sitten crontab -e
ja syötä seuraava:
MAILTO="[email protected]"
0 0 * * * cd /root/lynis && ./lynis --profile custom.prf --cronjob
Tallenna se ja poistu sitten. Tämä suorittaa Lynis-tarkastuksen joka päivä keskiyöllä ilmentymässäsi ja lähettää sinulle sähköpostin tuloksista.
Tässä artikkelissa käsittelimme Lynis-määrityksen perusasiat ja kuinka voit hyödyntää sitä järjestelmän tarkastukseen sekä järjestelmän säännöllisiin tarkastuksiin.
Johdanto Cacti on avoimen lähdekoodin seuranta- ja grafiikkatyökalu, joka perustuu täysin RRD-tietoihin. Cactin kautta voit seurata lähes minkä tahansa tyyppisiä laitteita
Käytätkö erilaista järjestelmää? Tämä opetusohjelma näyttää kuinka asennat ryhmätyöohjelman iRedMail uuteen Debian Wheezy -asennukseen. Sinun pitäisi käyttää tarjoilua
Käytätkö erilaista järjestelmää? Jos ostat Debian-palvelimen, sinulla pitäisi aina olla viimeisimmät tietoturvakorjaukset ja -päivitykset riippumatta siitä, oletko nukkumassa vai ei.
Tämä opetusohjelma selittää, kuinka DNS-palvelin määritetään Bind9:n avulla Debianissa tai Ubuntussa. Korvaa koko artikkelin ajan verkkotunnuksesi-nimi.com vastaavasti. klo th
Tässä artikkelissa näemme, kuinka Nginx-päälinja voidaan kääntää ja asentaa virallisista Nginx-lähteistä PageSpeed-moduulilla, jonka avulla voit
Käytätkö erilaista järjestelmää? Johdanto Kanboard on ilmainen ja avoimen lähdekoodin projektinhallintaohjelmisto, joka on suunniteltu helpottamaan ja visualisoimaan
Käytätkö erilaista järjestelmää? Gitea on vaihtoehtoinen avoimen lähdekoodin, itseisännöity versionhallintajärjestelmä, jota käyttää Git. Gitea on kirjoitettu golangilla ja on
Johdanto Lynis on ilmainen, avoimen lähdekoodin järjestelmän tarkastustyökalu, jota monet järjestelmänvalvojat käyttävät järjestelmiensä eheyden tarkistamiseen ja vahvistamiseen. minä
Käytätkö erilaista järjestelmää? Thelia on avoimen lähdekoodin työkalu sähköisen liiketoiminnan verkkosivustojen luomiseen ja PHP:llä kirjoitetun online-sisällön hallintaan. Thelia-lähdekoodi i
Mitä tarvitset Vultr VPS:n, jossa on vähintään 1 Gt RAM-muistia. SSH-käyttö (pääkäyttäjän/järjestelmänvalvojan oikeuksilla). Vaihe 1: BungeeCordin asentaminen Ensimmäiset asiat ensin
Golang on Googlen kehittämä ohjelmointikieli. Monipuolisuuden, yksinkertaisuuden ja luotettavuuden ansiosta Golangista on tullut yksi suosituimmista
Jos olet unohtanut MySQL-pääkäyttäjän salasanasi, voit nollata sen noudattamalla tämän artikkelin ohjeita. Prosessi on melko yksinkertainen ja toimii niillä
Joskus meidän on jaettava tiedostoja, joiden on oltava Windows-asiakkaiden nähtävissä. Koska Fuse-pohjaiset järjestelmät toimivat vain Linuxissa, olkaa hyvä
Tässä oppaassa asennamme Counter Strike: Source -pelipalvelimen Debian 7:lle. Nämä komennot testattiin Debian 7:ssä, mutta niiden pitäisi myös toimia.
Tässä oppaassa opit asentamaan Unturned 2.2.5 -palvelimen Vultr VPS:ään, jossa on Debian 8. Huomautus: Tämä on muokattu versio Unturnedista, joka ei
Tässä opetusohjelmassa opit asentamaan Cachet Debian 8:aan. Cachet on tehokas avoimen lähdekoodin tilasivujärjestelmä. Asennus Tämä opetusohjelma on käynnissä
Johdanto Tässä kirjoituksessa käydään läpi kuinka varmuuskopioida useita samassa koneessa olevia MySQL- tai MariaDB-tietokantoja mukautetulla bash-skriptillä
Tämä artikkeli opettaa sinulle kuinka chroot-vankila asetetaan Debianille. Oletan, että käytät Debian 7.x:ää. Jos käytät Debian 6 tai 8, tämä saattaa toimia, bu
Käytätkö erilaista järjestelmää? Reader Self 3.5 on yksinkertainen ja joustava, ilmainen ja avoimen lähdekoodin itseisännöity RSS-lukija ja Google Reader -vaihtoehto. Lukija Sel
Käytätkö erilaista järjestelmää? Backdrop CMS 1.8.0 on yksinkertainen ja joustava, mobiiliystävällinen, ilmainen ja avoimen lähdekoodin sisällönhallintajärjestelmä (CMS), jonka avulla voimme
Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.
Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.
Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.
Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.
Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…
Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.
Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.
Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.
Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.
Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja