Подесите Цацти на Дебиан Јессие
Увод Цацти је алатка отвореног кода за праћење и графику која је у потпуности заснована на РРД подацима. Преко Цацтуса можете надгледати скоро сваку врсту уређаја
Линис је бесплатна алатка за ревизију система отвореног кода коју користе многи системски администратори да верификују интегритет и ојачају своје системе. Може се користити као самостална бинарна датотека или се може инсталирати да врши провере у периодичним интервалима. У овом чланку ћете научити како да инсталирате и користите софтвер, као и да научите да читате и идентификујете евиденције које Линис шаље.
Ако желите да извршите инсталацију на ЦентОС 7, погледајте овај чланак .
Напомена : Уверите се да сте пријављени као root
корисник.
Инсталација Линис-а је прилично једноставна. За почетак, хајде да ажурирамо наш систем.
apt-get update
apt-get upgrade
Када се то од вас затражи, унесите ' y
'. Ово може потрајати између неколико секунди до пола сата, у зависности од броја пакета које треба ажурирати и расположивих ресурса система.
Линис је софтвер отвореног кода. Као такав, присуство софтвера је на ГитХуб-у. Да бисмо преузели спремиште, потребно је да га клонирамо помоћу git
услужног програма, који можемо да инсталирамо следећом командом:
apt-get install git
Као и раније, прихватите инсталациони упит са ' y
'. Такође морамо да инсталирамо одређене ДНС алате како би Линис могао да ревидира нашу мрежу:
apt-get install dnsutils
Сада када имамо инсталиране предуслове, можемо клонирати спремиште:
cd ~
git clone https://github.com/CISOfy/lynis
Дајте му неколико тренутака, а затим када се заврши, наставите уносом у директоријум:
cd ~/lynis
Урадићемо прелиминарну ревизију да бисмо се уверили да исправно ради на вашем систему:
./lynis audit system
Ово ће извршити брзу проверу система за све безбедносне проблеме који могу бити присутни на вашем систему, као и навести неке препоруке. Линис ради исправно ако се заврши са резултатом сличним следећем:
Међутим, конфигурисање Линиса је теже. Мораћете да га прилагодите свом систему, на основу услуга које користите, као и конфигурације мреже коју сте користили на својој инстанци. У овом чланку ћемо покрити најчешће коришћене мрежне конфигурације, као и веб сервере и општу безбедност система.
Почнимо тако што ћемо копирати подразумевану Линис конфигурациону датотеку и направити наше измене у њој:
cp default.prf custom.prf
Затим, користећи жељени уређивач текста, отворите custom.prf
:
nano custom.prf
Померите се до одељка где су наведени додаци. Уклонићемо услуге које се не односе на нас да бисмо убрзали тестирање:
Ако не користите Нгинк веб сервер, уклоните „ plugin=nginx
“. Велике су шансе да ваш систем не ради bind9
или dnsmasq
, тако да можете и њих да уклоните. Ако их користите, немојте уклањати додатак из ревизије и наставите да проверавате сваку ставку док не уклоните све непотребне провере. Када завршите, сачувајте и изађите са CTRL+, Xа затим Yда бисте сачували.
Сада, хајде да поново покренемо Линис да видимо проблеме које треба да исправимо у нашем систему са следећим:
./lynis --profile custom.prf
Сачекајте минут или два, а када се заврши, требало би да се појави као у првом кораку, али са уклоњеним непотребним скенирањима.
Хајде да погледамо предлоге које Линис пружа на нашем основном систему Вултр Дебиан 8:
Као што видите, Линис је пронашао неке потенцијалне проблеме присутне на нашој инстанци. Неки чворови помињу да смо оставили укључено прослеђивање пакета за ИПв4 и ИПв6 стекове - ако планирате да користите Доцкер или сличну технологију контејнера на Вултр систему, немојте ово мењати. Ако вам нису потребни, можете их привремено променити на свом систему на следећи начин:
sysctl -w <kernel_node>
Урадите ово пре него што унесете своје вредности /etc/sysctl.conf
да бисте били сигурни да ваш систем исправно функционише са променама. Ако нешто поквари, можете поново покренути да бисте уклонили такве привремене промене.
На снимку екрана ћете приметити да има и других проблема, али они су ван оквира овог чланка, па ћемо их прескочити.
Напомена: Обавезно извршите дужну пажњу како бисте спречили било какве проблеме са вашим системом.
Сада, померите се надоле до одељка са предлозима и наћи ћете доста промена конфигурације које се могу извршити. На пример, Линис предлаже промене за маску дозвола за одређене датотеке. У нашем случају, налазимо предлог за очвршћавање:
Default umask in /etc/init.d/rc could be stricter like 027 [AUTH-9328]
Таква промена се лако може постићи коришћењем уређивача текста, отварањем /etc/init.d/rc
и проналажењем линије umask
и променом њене вредности у 027
. Ова вредност би ограничила новостворене датотеке на пуне дозволе власника, дозволе за читање групе и без приступа за све друге кориснике осим system/root
.
Ово је релативно лако урадити и може се постићи тако што ћете прво инсталирати crontab
, а затим додати посао за Линис:
apt-get install crontab
Затим извршите crontab -e
и унесите следеће:
MAILTO="[email protected]"
0 0 * * * cd /root/lynis && ./lynis --profile custom.prf --cronjob
Сачувајте га, а затим изађите. Ово ће покренути Линис ревизију сваког дана у поноћ на вашој инстанци и послати вам е-поруку са резултатима.
У овом чланку смо покрили основе Линис конфигурације и како је можете искористити за ревизију система, као и редовне провере вашег система.
Увод Цацти је алатка отвореног кода за праћење и графику која је у потпуности заснована на РРД подацима. Преко Цацтуса можете надгледати скоро сваку врсту уређаја
Користите другачији систем? Овај водич ће вам показати како да инсталирате групни софтвер иРедМаил на нову инсталацију Дебиан Вхеези-а. Требало би да користите сервис
Користите другачији систем? Ако купите Дебиан сервер, увек би требало да имате најновије безбедносне закрпе и ажурирања, без обзира да ли спавате или не
Овај водич објашњава како да подесите ДНС сервер користећи Бинд9 на Дебиан-у или Убунту-у. У целом чланку замените иоур-домаин-наме.цом у складу са тим. Ат тх
У овом чланку ћемо видети како да компајлирате и инсталирате Нгинк маинлине из званичних извора Нгинк-а помоћу модула ПагеСпеед, који вам омогућава да
Користите другачији систем? Увод Канбоард је бесплатни софтвер за управљање пројектима отвореног кода који је дизајниран да олакша и визуализује
Користите другачији систем? Гитеа је алтернативни систем за контролу верзија отвореног кода који се самостално хостује и покреће Гит. Гитеа је написана на Голангу и јесте
Увод Линис је бесплатна алатка за ревизију система отвореног кода коју користе многи системски администратори да верификују интегритет и ојачају своје системе. И
Користите другачији систем? Тхелиа је алатка отвореног кода за креирање веб локација за е-пословање и управљање онлајн садржајем написаним у ПХП-у. Тхелиа изворни код и
Шта вам треба Вултр ВПС са најмање 1 ГБ РАМ-а. ССХ приступ (са роот/административним привилегијама). Корак 1: Инсталирање БунгееЦорд-а Прво прво
Голанг је програмски језик који је развио Гоогле. Захваљујући својој свестраности, једноставности и поузданости, Голанг је постао један од најпопуларнијих
Ако сте заборавили своју МиСКЛ роот лозинку, можете је ресетовати пратећи кораке у овом чланку. Процес је прилично једноставан и ради на њима
Понекад морамо да делимо датотеке које Виндовс клијенти морају да виде. Пошто системи засновани на Фусе-у раде само на Линук-у, добро је да се представимо
У овом водичу ћемо подесити сервер игре Цоунтер Стрике: Соурце на Дебиан 7. Ове команде су тестиране на Дебиан 7, али би такође требало да раде о
У овом водичу ћете научити како да подесите Унтурнед 2.2.5 сервер на Вултр ВПС-у који користи Дебиан 8. Напомена: Ово је уређена верзија Унтурнед-а која не
У овом водичу ћете научити како да инсталирате Цацхет на Дебиан 8. Цацхет је моћан систем статусних страница отвореног кода. Инсталација Овај водич је у току
Увод У овом тексту, добро прођите кроз како да направите резервну копију више МиСКЛ или МариаДБ база података које се налазе на истој машини користећи прилагођени басх скрипт
Овај чланак ће вас научити како да подесите цхроот затвор на Дебиан-у. Претпостављам да користите Дебиан 7.к. Ако користите Дебиан 6 или 8, ово би могло радити, али
Користите другачији систем? Реадер Селф 3.5 је једноставан и флексибилан, бесплатан и отворени извор, РСС читач који се самостално хостује и алтернатива Гоогле Реадер-у. Реадер Сел
Користите другачији систем? Бацкдроп ЦМС 1.8.0 је једноставан и флексибилан, прилагођен мобилним уређајима, бесплатан и отворени систем за управљање садржајем (ЦМС) који нам омогућава
Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.
Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.
Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.
Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.
Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…
Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.
Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.
Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.
У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.
Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више