AIDEyi CentOS 6da kurma

Sunucunuzu SSH bağlantı noktanızı değiştirmek ve güvenlik duvarı kurallarını ayarlamak gibi rutin görevlerle koruduktan sonra - çoğunlukla güvendesiniz. Yine de, bir saldırganın sunucunuza erişim şansı vardır. Bu durumda, bir sonraki savunmanız, dosyalar sunucunuzda değiştirildiğinde öğrenmektir. AIDE ile, sunucunuzda bazı dosyalar değiştirildiğinde bilgilendirilirsiniz.

Bu makale, sunucunuzu CentOS 6'da daha iyi korumak için AIDE'yi nasıl kuracağınızı öğretecektir.

Adım 1: AIDE'yi Yükleme

Yazılımı yüklemek oldukça basittir. Kök kullanıcı olarak şu komutu çalıştırın:

yum install -y aide

Kurulum için tek yapmanız gereken bu.

2. Adım: AIDE'yi yapılandırma

Bu daha zor olan kısım. AIDE'nin çalışması için bildirimler istediğimiz bir klasör / dosya veritabanı derlememiz gerekir. AIDE varsayılanlarını kullanacağız. Belirli klasörler / dosyalar üzerinde izleme ayarı bu öğreticinin kapsamı dışındadır. Bu tür bir yapılandırmaya ihtiyacınız varsa AIDE belgelerine bakın.

İlk olarak, AIDE'yi başlatmamız gerekiyor. Aşağıdaki komutu root olarak çalıştırın:

aide --init

Bu, veritabanını ilk kez oluşturur. Ardından, şu komutları root olarak çalıştırın:

cd /var/lib/aide
mv aide.db.new.gz aide.db.gz

Ne yazık ki, AIDE onsuz çalışmayacağından bu adım gereklidir.

AIDE'nin dosyalarımızı da ilk kez incelemesini sağlamalıyız, bu nedenle şu komutları root olarak yürütün:

aide --check
aide --update

/var/lib/aideDizine geri dönün ve yeni bir veritabanı bulmalısınız. Dosya adında yeni bir parçası olmayan ilk parçayı çalıştırarak kaldırın:

rm aide.db.gz

Yeni veritabanının üzerine gelin:

mv aide.db.new.gz aide.db.gz

Varsayılan yapılandırma zaten dosyalarımızın çoğu için uygun olduğundan, onu kullanmamız iyi olur. Geriye kalan tek şey, yetkisiz değişiklikler varsa AIDE'nin size bir e-posta göndermesini sağlamaktır. Bu makale için nano'yu metin editörümüz olarak kullanacağız.

nano /etc/crontab

İle bölümü bulun ve e-posta adresinizle MAILTO=rootdeğiştirin root. O zaman koş:

crontab -e

Bunu dosyaya ekleyin:

0 1 * * * /usr/sbin/aide --check

Bu, bir dosyanın değiştirildiğini algılarsa AIDE'yi kontrol eder ve günde bir kez size bir e-posta gönderir.

Sonuç

Bu, çoğu durumda güvenliğinizi sağlar; ancak, sistem dosyalarını veya web dizininizdeki her şeyi her değiştirdiğinizde veritabanını güncellemeniz gerekir. Bir saldırgan sisteminize kötü amaçlı yazılım yerleştirirse, AIDE size nerede olduğunu bildirir ve sisteminizi dezenfekte edebilirsiniz.

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.