999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

監控Linux文件信息

2018-03-04 16:37:00
網絡安全和信息化 2018年10期
關鍵詞:數據庫系統

Linux面臨的安全威脅

黑客入侵往往從管理員不注意的地方下手,例如非法替換系統命令,讓管理員在執行看似正常的命令時,其實運行的是黑客設計的程序。利用系統的原始完整記錄,就可以發現操作系統的哪些文件發生了變化。對于定時任務,Kernel模塊等對象,也需要經常進行檢測。

當黑客試圖對系統進行滲透時,往往會采用正向或者和反向的方式進行。對于前者來說,黑客會利用設置定時任務或者替換可執行文件的方式,當觸發的時候,黑客預設的程序就會在系統中開啟后門。對于后者,黑客會先在系統中植入木馬,讓其反向訪問黑客控制的頁面或者主機,來讓黑客獲得入侵接口等。

對AIDE進行配置

企業版RedHat內置了名為AIDE的軟件,是一款很專業的檢測程序,其運行原理是當配置好系統后,將整個文件系統進行初始化并進行索引,將每個文件的哈希值存放到數據庫中。在默認情況下,AIDE會監控所有的可執行文件和相關的配置文件,但是不會監控所有文件。管理員懷疑存在安全隱患的話,可以利用AIDE對系統進行徹底檢查,來了解其監控的系統關鍵文件(例如可執行文件,配置文件等)是否被修改過,而且AIDE記錄的數據很難被偽造。以Root賬戶登錄系統,執行“yum install aide”命令,來安裝該軟件。

執 行“vim /etc/aide.conf”命令,打開AIDE的配置文件。可以看到在默認情況下,數據庫存放在“/etc/lib/aide”目錄下。原始數據庫文件名稱為“aide.db.gz”,新生成的數據庫文件名稱為“aide.db.new.gz”。所謂原版數據庫文件,是指AIDE初始化時,生成的文件信息記錄文件。當進行安全檢查時,必須再次進行掃描來創建新的記錄數據,之后將兩者進行比較,來發現可疑的變動信息。為了節省磁盤空間,AIDE會對數據庫進行壓縮處理。AIDE 會 對“/boot”、“/bin”、“/sbin”、“/lib”、“/opt”、“/usr”、“/root”等 系 統 目 錄進行全面監控。用戶也可以將更多的目錄添加進來,讓AIDE對其全面監控。

設置監控內容

在默認配置中,對于“/etc”目錄只是進行權限監控,對其中的文件內容不進行檢查。即在該目錄下如果部署相應的配置文件,那么只有權限發生變動,AIDE才對使用者進行報告。這主要是因為該目錄下的文件變動比較頻繁,所以對其全面監控作用有限。對于該目錄下特定的配置文件(例如“/etc/xxx.cfg NORMAL”), 因為內容不會經常變動,可以將其添加進來。這樣,如果被修改,管理員就能及時發現。對監控的對象,后面需要跟隨“NORMAL”參數。注意,后面不要添加“PERM”參數,該參數表示只進行權限檢測。

通過該配置文件,系統的所有關鍵位置都處于AIDE的監控之中。當配置好系統后,執行“aide --init”命令,對全盤進行初始化,這需要花費一段時間。完畢后執 行“ll /var/lib/aide”命令,顯示新建立的“aide.db.new.gz”數據庫文件。進入該目錄,執行“mv aide.db.new.gz aide.db.gz”,進行更名操作,作為原始的數據庫文件。

當系統運行一段時間后,管理員希望檢查系統是否存在安全問題的話,可以執行“aide”命令,AIDE可以對系統進行掃描,創建新的數據庫文件,之后和原始的數據庫進行比對,發現監控的系統關鍵點以及用戶自定義監控點的變化情況。

檢測Linux文件變動情況

如果發生變動,AIDE都會完整地顯示出來,例如,新增的文件、內容變動的文件、刪除的文件等。在報告信息中的“Detailed information about changes” 列 表 中,會針對每一個變化的文件,列出詳細的變化信息,例如文件尺寸、創建時間、修改時間、哈希值(包括MD5,RMD160,SHA256)等。

對于已經被入侵的系統,不要直接在該環境中進行安全檢查,要進入一個干凈的環境(例如救援模式,將本機硬盤掛載到正常的系統中等),即使進行救援模式等環境,一定不要運行其中的任何文件。之后,利用AIDE的原始數據庫,就可以進行安全檢查了。檢查出問題后,最好的解決方法是重裝系統,而不要嘗試進行修復。

猜你喜歡
數據庫系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
數據庫
財經(2017年15期)2017-07-03 22:40:49
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
主站蜘蛛池模板: 免费国产高清视频| 真实国产乱子伦视频| 亚洲AV永久无码精品古装片| 国产午夜福利亚洲第一| 九九精品在线观看| 亚洲人成人伊人成综合网无码| 四虎永久免费地址| 欧洲高清无码在线| www.91在线播放| 尤物精品国产福利网站| 国产成人8x视频一区二区| 国产探花在线视频| 亚洲无卡视频| 亚洲视频a| 欧美日韩一区二区三区在线视频| 久久婷婷综合色一区二区| 伊人精品视频免费在线| 最新国产成人剧情在线播放| 无码日韩视频| 欧美激情综合| 黄片在线永久| 伊在人亚洲香蕉精品播放 | 久久国产乱子| 国产精品人成在线播放| 亚洲无码91视频| 亚洲精品国产自在现线最新| 中文字幕一区二区视频| 素人激情视频福利| 丁香五月亚洲综合在线 | 在线观看精品国产入口| 欧美色综合网站| 国产午夜精品一区二区三| 无码人妻免费| 麻豆精品久久久久久久99蜜桃| 97超爽成人免费视频在线播放| 久久久久国产一级毛片高清板| 曰AV在线无码| 亚洲美女一区| 亚洲视频免| 毛片手机在线看| 18禁不卡免费网站| 午夜爽爽视频| 国产日本一区二区三区| 亚洲色图在线观看| 喷潮白浆直流在线播放| 精品一区二区三区水蜜桃| 亚洲香蕉久久| 在线欧美日韩| 久久久噜噜噜| 欧美视频免费一区二区三区 | 久草网视频在线| 国产精品亚洲综合久久小说| 色综合五月| 久久久成年黄色视频| 欧美一区中文字幕| 美女视频黄频a免费高清不卡| 午夜日本永久乱码免费播放片| 欧美亚洲一二三区| 伊伊人成亚洲综合人网7777| 噜噜噜久久| 99久久国产综合精品2023| 国产成人综合亚洲欧美在| 老色鬼久久亚洲AV综合| 国产毛片片精品天天看视频| 日本91在线| 亚洲伊人电影| 精品伊人久久久久7777人| 亚洲最大情网站在线观看 | 亚洲人成影视在线观看| 国产成人久久777777| 日韩欧美亚洲国产成人综合| 男女男免费视频网站国产| 九九热精品在线视频| 18禁色诱爆乳网站| 人妻无码中文字幕一区二区三区| 日韩不卡高清视频| 素人激情视频福利| 欧美亚洲国产精品久久蜜芽| 亚洲美女高潮久久久久久久| 日韩经典精品无码一区二区| 亚洲中文字幕23页在线| 久久综合丝袜日本网|