Að setja upp AIDE á CentOS 6

Eftir að þú hefur tryggt netþjóninn þinn með venjubundnum verkefnum eins og að breyta SSH tenginu þínu og setja eldveggsreglur - þá ertu að mestu öruggur. Þó er möguleiki á að árásarmaður fái aðgang að netþjóninum þínum. Þegar þetta gerist er næsta vörn þín að læra þegar skrám er breytt á netþjóninum þínum. Með AIDE færðu tilkynningu þegar ákveðnum skrám er breytt á netþjóninum þínum.

Þessi grein mun kenna þér hvernig á að setja upp AIDE til að vernda netþjóninn þinn betur á CentOS 6.

Skref 1: Uppsetning AIDE

Uppsetning hugbúnaðarins er frekar einföld. Keyrðu bara eftirfarandi skipun sem rót notandi:

yum install -y aide

Það er allt sem þú þarft að gera fyrir uppsetningu.

Skref 2: Stilla AIDE

Þetta er erfiðasti hlutinn. Til þess að AIDE virki þurfum við að setja saman gagnagrunn yfir möppur/skrár sem við viljum fá tilkynningar um. Við munum nota AIDE sjálfgefnar stillingar. Að setja upp vöktun á tilteknum möppum/skrám er utan gildissviðs þessarar kennslu. Sjá AIDE skjöl ef þú þarft þessa tegund af stillingum.

Fyrst þurfum við að frumstilla AIDE. Keyrðu eftirfarandi skipun sem rót:

aide --init

Það mun búa til gagnagrunninn í fyrsta skipti. Keyrðu síðan þessar skipanir sem rót:

cd /var/lib/aide
mv aide.db.new.gz aide.db.gz

Því miður er þetta skref nauðsynlegt þar sem AIDE mun ekki virka án þess.

Við þurfum líka að láta AIDE skoða skrárnar okkar í fyrsta skipti, svo keyrðu þessar skipanir sem rót:

aide --check
aide --update

Farðu aftur í /var/lib/aidemöppuna og þú ættir að finna annan nýjan gagnagrunn. Fjarlægðu þann fyrsta án nýja hlutans í skráarnafninu með því að keyra:

rm aide.db.gz

Farðu yfir nýja gagnagrunninn:

mv aide.db.new.gz aide.db.gz

Þar sem sjálfgefna stillingin passar nú þegar fyrir flestar skrár okkar ættum við að vera í lagi að nota hana. Það eina sem er eftir er að láta AIDE senda þér tölvupóst ef það eru einhverjar óviðkomandi breytingar. Fyrir þessa grein munum við nota nano sem textaritil okkar.

nano /etc/crontab

Finndu hlutann með MAILTO=rootog breyttu rootí netfangið þitt. Síðan skaltu keyra:

crontab -e

Bættu þessu við skrána:

0 1 * * * /usr/sbin/aide --check

Þetta mun láta AIDE athuga og senda þér tölvupóst einu sinni á dag ef það greinir að skrá hefur verið breytt.

Niðurstaða

Þetta tryggir öryggi þitt í flestum tilfellum; Hins vegar verður þú að uppfæra gagnagrunninn í hvert skipti sem þú breytir kerfisskrám eða einhverju í vefskránni þinni. Ef árásarmaður setur spilliforrit á kerfið þitt mun AIDE láta þig vita hvar það er og þú munt geta sótthreinsað kerfið þitt.

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira