Settu upp Cacti á Debian Jessie
Inngangur Cacti er opinn vöktunar- og grafatól sem byggir að fullu á RRD gögnum. Í gegnum Cacti geturðu fylgst með næstum hvers kyns tækjum
Lynis er ókeypis, opinn uppspretta kerfisendurskoðunartæki sem er notað af mörgum kerfisstjórum til að sannreyna heilleika og herða kerfi þeirra. Það er hægt að nota það sem sjálfstætt tvöfaldur eða það er hægt að setja það upp til að framkvæma athuganir með reglulegu millibili. Í þessari grein muntu læra hvernig á að setja upp og nota hugbúnaðinn ásamt því að læra að lesa og bera kennsl á annálana sem Lynis gefur út.
Ef þú vilt framkvæma uppsetninguna á CentOS 7, vinsamlegast skoðaðu þessa grein .
Athugið : Gakktu úr skugga um að þú sért skráður inn sem root
notandi.
Uppsetning á Lynis er frekar einföld. Til að byrja, skulum við uppfæra kerfið okkar.
apt-get update
apt-get upgrade
Þegar beðið er um það skaltu slá inn ' y
'. Þetta getur tekið allt á bilinu nokkrar sekúndur til hálftíma, allt eftir fjölda pakka sem þarf að uppfæra og tiltækum úrræðum kerfisins.
Lynis er opinn hugbúnaður. Sem slíkur er tilvist hugbúnaðarins á GitHub. Til að hlaða niður geymslu, þurfum við að klóna hana með git
tólinu, sem við getum sett upp með eftirfarandi skipun:
apt-get install git
Rétt eins og áður skaltu samþykkja uppsetningarkvaðninguna með ' y
'. Við þurfum líka að setja upp ákveðin DNS verkfæri svo að Lynis geti endurskoðað netið okkar:
apt-get install dnsutils
Nú þegar við höfum forsendur uppsettar getum við klónað geymsluna:
cd ~
git clone https://github.com/CISOfy/lynis
Gefðu því nokkur augnablik og þegar því er lokið skaltu halda áfram með því að slá inn möppuna:
cd ~/lynis
Við munum gera bráðabirgðaúttekt til að tryggja að það virki rétt á kerfinu þínu:
./lynis audit system
Þetta mun framkvæma snögga kerfisskoðun fyrir öll öryggisvandamál sem kunna að vera til staðar á kerfinu þínu auk þess að skrá nokkrar ráðleggingar. Lynis virkar rétt ef það lýkur með svipaðri niðurstöðu og eftirfarandi:
Hins vegar er erfiðara að stilla Lynis. Þú verður að sníða það í samræmi við kerfið þitt, byggt á þjónustunni sem þú ert að keyra sem og netuppsetninguna sem þú notaðir á tilvikinu þínu. Í þessari grein munum við fjalla um algengar netstillingar sem og vefþjóna og almennt kerfisöryggi.
Byrjum á því að afrita sjálfgefna Lynis stillingarskrána og gera breytingar á henni:
cp default.prf custom.prf
Notaðu síðan textaritilinn sem þú vilt nota til að opna custom.prf
:
nano custom.prf
Skrunaðu að hlutanum þar sem viðbæturnar eru skráðar. Við fjarlægjum þjónustuna sem tilheyrir okkur ekki til að flýta fyrir prófunum:
Ef þú ert ekki að nota Nginx vefþjóninn skaltu fjarlægja " plugin=nginx
". Líklega er kerfið þitt ekki í gangi bind9
eða dnsmasq
, svo þú getur fjarlægt þau líka. Ef þú ert að keyra þá skaltu ekki fjarlægja viðbótina úr endurskoðuninni og halda áfram að athuga hvert atriði þar til þú hefur fjarlægt allar óþarfa athuganir. Þegar þú ert búinn skaltu vista og hætta með CTRL+ Xog svo Ytil að vista.
Nú skulum við keyra Lynis aftur til að sjá vandamálin sem við þurfum að leiðrétta í kerfinu okkar með eftirfarandi:
./lynis --profile custom.prf
Leyfðu þér eina eða tvær mínútur og þegar því lýkur ætti það að birtast eins og það var í skrefi eitt, en með óþarfa skannanir fjarlægðar.
Við skulum skoða tillögurnar sem Lynis gefur á grunn Vultr Debian 8 kerfinu okkar:
Eins og þú sérð hefur Lynis fundið nokkur hugsanleg vandamál sem eru til staðar á tilvikinu okkar. Sumir hnútar nefna að við höfum látið áframsendingu pakka vera virka fyrir bæði IPv4 og IPv6 stafla -- ef þú ætlar að nota Docker eða svipaða gámatækni á Vultr kerfi skaltu ekki breyta þessu. Ef þú hefur enga þörf fyrir þá geturðu breytt þeim tímabundið á kerfinu þínu með eftirfarandi:
sysctl -w <kernel_node>
Gerðu þetta áður en þú slærð inn gildin þín /etc/sysctl.conf
til að tryggja að kerfið þitt virki rétt með breytingunum. Ef eitthvað bilar geturðu endurræst til að fjarlægja slíkar tímabundnar breytingar.
Á skjáskotinu muntu taka eftir því að það eru líka önnur vandamál, en þau falla ekki undir þessa grein, svo við sleppum þeim.
Athugið: Gakktu úr skugga um að gera áreiðanleikakönnun þína til að koma í veg fyrir vandamál með kerfið þitt.
Skrunaðu nú niður að uppástunguhlutanum og þú munt finna fullt af stillingarbreytingum sem hægt er að gera. Til dæmis, Lynis stingur upp á breytingum fyrir leyfisgrímu tiltekinna skráa. Í okkar tilviki finnum við harðnandi tillögu:
Default umask in /etc/init.d/rc could be stricter like 027 [AUTH-9328]
Slíka breytingu er auðveldlega hægt að ná með því að nota textaritil, opna /etc/init.d/rc
og finna línuna umask
og breyta gildi hennar í 027
. Þetta gildi myndi takmarka nýstofnaðar skrár við fullar heimildir eiganda þess, lesheimildir hópsins og engan aðgang fyrir alla aðra notendur nema system/root
.
Þetta er tiltölulega auðvelt að gera og hægt er að ná þessu með því að setja fyrst upp crontab
og bæta síðan við verki fyrir Lynis:
apt-get install crontab
Síðan skaltu framkvæma crontab -e
og slá inn eftirfarandi:
MAILTO="[email protected]"
0 0 * * * cd /root/lynis && ./lynis --profile custom.prf --cronjob
Vistaðu það og farðu síðan út. Þetta mun keyra Lynis úttekt á hverjum degi á miðnætti á tilvikinu þínu og senda þér tölvupóst með niðurstöðunum.
Í þessari grein fórum við yfir grunnatriði Lynis stillingar og hvernig þú getur notað hana fyrir kerfisendurskoðun sem og reglulegar athuganir á kerfinu þínu.
Inngangur Cacti er opinn vöktunar- og grafatól sem byggir að fullu á RRD gögnum. Í gegnum Cacti geturðu fylgst með næstum hvers kyns tækjum
Að nota annað kerfi? Þessi kennsla mun sýna þér hvernig á að setja upp hópbúnaðinn iRedMail á nýrri uppsetningu á Debian Wheezy. Þú ættir að nota þjóna
Að nota annað kerfi? Ef þú kaupir Debian netþjón, þá ættirðu alltaf að vera með nýjustu öryggisplástrana og uppfærslurnar, hvort sem þú ert sofandi eða ekki
Þessi kennsla útskýrir hvernig á að setja upp DNS netþjón með Bind9 á Debian eða Ubuntu. Í gegnum greinina skaltu skipta út-léninu þínu.com í samræmi við það. Á þ
Í þessari grein munum við sjá hvernig á að setja saman og setja upp Nginx mainline frá opinberum heimildum Nginx með PageSpeed einingunni, sem gerir þér kleift að
Using a Different System? Introduction Kanboard is a free and open source project management software program which is designed to facilitate and visualiz
Að nota annað kerfi? Gitea er annað opinn uppspretta, sjálfhýst útgáfustýringarkerfi knúið af Git. Gitea er skrifað á Golang og er
Inngangur Lynis er ókeypis, opinn uppspretta kerfisendurskoðunarverkfæri sem er notað af mörgum kerfisstjórum til að sannreyna heilleika og herða kerfi þeirra. ég
Að nota annað kerfi? Thelia er opinn hugbúnaður til að búa til vefsíður fyrir rafræn viðskipti og stjórna efni á netinu sem skrifað er í PHP. Thelia frumkóði i
Það sem þú þarft Vultr VPS með að minnsta kosti 1GB af vinnsluminni. SSH aðgangur (með rót / stjórnunarréttindi). Skref 1: Uppsetning BungeeCord Fyrst af öllu
Golang er forritunarmál þróað af Google. Þökk sé fjölhæfni, einfaldleika og áreiðanleika hefur Golang orðið einn af vinsælustu
Ef þú hefur gleymt MySQL rót lykilorðinu þínu geturðu endurstillt það með því að fylgja skrefunum í þessari grein. Ferlið er frekar einfalt og vinnur á þessum
Það eru tímar þegar við þurfum að deila skrám sem verða að vera hægt að skoða af Windows viðskiptavinum. Þar sem Fuse-undirstaða kerfi virka aðeins á Linux, vel að vera að kynna
Í þessari handbók munum við setja upp Counter Strike: Source leikjaþjón á Debian 7. Þessar skipanir voru prófaðar á Debian 7 en þær ættu líka að virka o
Í þessari handbók munt þú læra hvernig á að setja upp Unturned 2.2.5 miðlara á Vultr VPS sem keyrir Debian 8. Athugið: Þetta er breytt útgáfa af Unturned sem gerir það ekki
Í þessari kennslu muntu læra hvernig á að setja upp Cachet á Debian 8. Cachet er öflugt opinn uppspretta stöðusíðukerfi. Uppsetning Þessi kennsla er í gangi
Inngangur Í þessari skrifum skaltu fara vel í gegnum hvernig á að taka öryggisafrit af mörgum MySQL eða MariaDB gagnagrunnum sem sitja á sömu vél með því að nota sérsniðið bash scrip
Þessi grein mun kenna þér hvernig á að setja upp chroot fangelsi á Debian. Ég geri ráð fyrir að þú notir Debian 7.x. Ef þú ert að keyra Debian 6 eða 8 gæti þetta virkað, bu
Að nota annað kerfi? Reader Self 3.5 er einfaldur og sveigjanlegur, ókeypis og opinn uppspretta, sjálfhýst RSS lesandi og Google Reader valkostur. Lesandi Sel
Að nota annað kerfi? Backdrop CMS 1.8.0 er einfalt og sveigjanlegt, farsímavænt, ókeypis og opið efnisstjórnunarkerfi (CMS) sem gerir okkur kleift að
Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.
Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.
Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.
Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.
Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…
Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.
Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.
Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.
Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.
Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira