AIDE iestatīšana operētājsistēmā CentOS 6

Pēc tam, kad esat nodrošinājis savu serveri ar tādiem ikdienas uzdevumiem kā SSH porta maiņa un ugunsmūra noteikumu iestatīšana, jūs lielākoties esat drošībā. Tomēr pastāv iespēja, ka uzbrucējs iegūs piekļuvi jūsu serverim. Ja tas notiek, jūsu nākamā aizsardzība mācās, kad faili tiek modificēti jūsu serverī. Izmantojot AIDE, jūs saņemat paziņojumu, kad jūsu serverī tiek mainīti noteikti faili.

Šajā rakstā tiks parādīts, kā instalēt AIDE, lai labāk aizsargātu serveri CentOS 6.

1. darbība: AIDE instalēšana

Programmatūras instalēšana ir diezgan vienkārša. Vienkārši palaidiet šo komandu kā saknes lietotājs:

yum install -y aide

Tas ir viss, kas jums jādara instalēšanai.

2. darbība: AIDE konfigurēšana

Šī ir grūtākā daļa. Lai AIDE darbotos, mums ir jāapkopo mapju/failu datu bāze, par kurām vēlamies saņemt paziņojumus. Mēs izmantosim AIDE noklusējuma iestatījumus. Uzraudzības iestatīšana noteiktām mapēm/failiem ir ārpus šīs apmācības darbības jomas. Skatiet AIDE dokumentāciju, ja jums nepieciešama šāda veida konfigurācija.

Pirmkārt, mums ir jāinicializē AIDE. Palaidiet šo komandu kā root:

aide --init

Tādējādi datu bāze tiks izveidota pirmo reizi. Pēc tam palaidiet šīs komandas kā root:

cd /var/lib/aide
mv aide.db.new.gz aide.db.gz

Diemžēl šī darbība ir nepieciešama, jo bez tā AIDE nedarbosies.

Mums ir nepieciešams, lai AIDE arī pirmo reizi pārbaudītu mūsu failus, tāpēc izpildiet šīs komandas kā root:

aide --check
aide --update

Dodieties atpakaļ uz /var/lib/aidedirektoriju, un jums vajadzētu atrast citu jaunu datu bāzi. Noņemiet pirmo bez jaunās daļas faila nosaukumā, izpildot:

rm aide.db.gz

Pārvietojieties uz jauno datu bāzi:

mv aide.db.new.gz aide.db.gz

Tā kā noklusējuma konfigurācija jau ir piemērota lielākajai daļai mūsu failu, mums vajadzētu to izmantot. Atliek tikai likt AIDE jums nosūtīt e-pasta ziņojumu, ja tiek veiktas neatļautas izmaiņas. Šajā rakstā kā teksta redaktoru izmantosim nano.

nano /etc/crontab

Atrodiet sadaļu ar MAILTO=rootun mainiet rootuz savu e-pasta adresi. Pēc tam palaidiet:

crontab -e

Pievienojiet failam šo:

0 1 * * * /usr/sbin/aide --check

Tas liks AIDE pārbaudīt un nosūtīt jums e-pastu reizi dienā, ja tā konstatēs, ka fails ir mainīts.

Secinājums

Tas nodrošina jūsu drošību vairumā gadījumu; tomēr jums ir jāatjaunina datu bāze katru reizi, kad modificējat sistēmas failus vai jebko savā tīmekļa direktorijā. Ja uzbrucējs jūsu sistēmā ievietos ļaunprātīgu programmatūru, AIDE paziņos, kur tā atrodas, un jūs varēsiet dezinficēt savu sistēmu.

Atstājiet komentāru

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.

DDOS uzbrukumi: īss pārskats

DDOS uzbrukumi: īss pārskats

Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.

Piektdiena: kas notika ar AI vadītām automašīnām?

Piektdiena: kas notika ar AI vadītām automašīnām?

Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.

Lielo datu atsauces arhitektūras slāņu funkcijas

Lielo datu atsauces arhitektūras slāņu funkcijas

Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.

Datu glabāšanas evolūcija – infografika

Datu glabāšanas evolūcija – infografika

Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk