Подешавање АИДЕ на ЦентОС 6

Након што обезбедите свој сервер рутинским задацима као што су промена ССХ порта и постављање правила заштитног зида - углавном сте безбедни. Међутим, постоји шанса да нападач добије приступ вашем серверу. Када се то догоди, ваша следећа одбрана је учење када се датотеке модификују на вашем серверу. Уз АИДЕ, добијате обавештење када се одређене датотеке модификују на вашем серверу.

Овај чланак ће вас научити како да инсталирате АИДЕ да бисте боље заштитили свој сервер на ЦентОС 6.

Корак 1: Инсталирање АИДЕ

Инсталација софтвера је прилично једноставна. Само покрените следећу команду као роот корисник:

yum install -y aide

То је све што треба да урадите за инсталацију.

Корак 2: Конфигурисање АИДЕ

Ово је најтежи део. Да би АИДЕ функционисао, морамо да саставимо базу података фасцикли/фајлова о којима желимо обавештења. Користићемо АИДЕ подразумеване вредности. Подешавање надгледања одређених фасцикли/датотека је ван делокруга овог упутства. Погледајте АИДЕ документацију ако вам је потребна таква конфигурација.

Прво, морамо да иницијализујемо АИДЕ. Покрените следећу команду као роот:

aide --init

То ће по први пут створити базу података. Затим покрените ове команде као роот:

cd /var/lib/aide
mv aide.db.new.gz aide.db.gz

Нажалост, овај корак је неопходан јер АИДЕ неће радити без њега.

АИДЕ такође треба да прегледа наше датотеке по први пут, тако да извршите ове команде као роот:

aide --check
aide --update

Вратите се у /var/lib/aideдиректоријум и требало би да пронађете другу нову базу података. Уклоните први без новог дела у имену датотеке тако што ћете покренути:

rm aide.db.gz

Пређите преко нове базе података:

mv aide.db.new.gz aide.db.gz

Пошто подразумевана конфигурација већ одговара већини наших датотека, требало би да је добро користимо. Све што је преостало је да вам АИДЕ пошаље е-пошту ако дође до неовлашћених промена. За овај чланак ћемо користити нано као уређивач текста.

nano /etc/crontab

Пронађите одељак са MAILTO=rootи промените rootсвоју адресу е-поште. Затим покрените:

crontab -e

Додајте ово у датотеку:

0 1 * * * /usr/sbin/aide --check

Ово ће учинити да АИДЕ проверава и шаље вам е-пошту једном дневно ако открије да је датотека измењена.

Закључак

Ово осигурава вашу сигурност у већини случајева; међутим, морате ажурирати базу података сваки пут када мењате системске датотеке или било шта у вашем веб директоријуму. Ако нападач постави малвер на ваш систем, АИДЕ ће вас обавестити где се налази, а ви ћете моћи да дезинфикујете свој систем.

Остави коментар

Успон машина: Примене вештачке интелигенције у стварном свету

Успон машина: Примене вештачке интелигенције у стварном свету

Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.

ДДОС напади: кратак преглед

ДДОС напади: кратак преглед

Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.

Да ли сте се икада запитали како хакери зарађују новац?

Да ли сте се икада запитали како хакери зарађују новац?

Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…

Технолошка сингуларност: далека будућност људске цивилизације?

Технолошка сингуларност: далека будућност људске цивилизације?

Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.

Функционалности слојева референтне архитектуре великих података

Функционалности слојева референтне архитектуре великих података

Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.

Еволуција складиштења података – Инфографика

Еволуција складиштења података – Инфографика

Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више