26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Rkhunter
Linux sunucusunda rootkit'leri bulan yazılımdır. Kök setleri, sunucuya her zaman erişebilmeleri için bilgisayar korsanları tarafından yüklenir. Bu dokümanda, rkhunter
Ubuntu'da kullanarak rootkit'leri nasıl önleyebileceğinizi görebileceksiniz .
Düzgün kullanmak için bir dizi önkoşul yüklememiz gerekir rkhunter
:
apt-get install binutils libreadline5 libruby ruby ruby ssl-cert unhide.rb mailutils
Yükleme tamamlandığında bir sonraki adıma geçebilirsiniz.
rkhunter
rkhunter
Kullanarak indireceğiz wget
. Eğer wget
henüz sisteminizde yüklü değil, yürütün:
apt-get install wget
Şimdi indir rkhunter
:
wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.2/rkhunter-1.4.2.tar.gz
İndirme işlemini kaldır:
tar xzvf rkhunter*
rkhunter
Dizine gidin :
cd rkhunter*
Kurulum rkhunter
:
./installer.sh --layout /usr --install
Kurulum çıktısı şuna benzer olmalıdır:
Checking system for:
Rootkit Hunter installer files: found
A web file download command: wget found
Starting installation:
Checking installation directory "/usr": it exists and is writable.
Checking installation directories:
Directory /usr/share/doc/rkhunter-1.4.2: creating: OK
Directory /usr/share/man/man8: exists and is writable.
Directory /etc: exists and is writable.
Directory /usr/bin: exists and is writable.
Directory /usr/lib: exists and is writable.
Directory /var/lib: exists and is writable.
Directory /usr/lib/rkhunter/scripts: creating: OK
Directory /var/lib/rkhunter/db: creating: OK
Directory /var/lib/rkhunter/tmp: creating: OK
Directory /var/lib/rkhunter/db/i18n: creating: OK
Directory /var/lib/rkhunter/db/signatures: creating: OK
Installing check_modules.pl: OK
Installing filehashsha.pl: OK
Installing stat.pl: OK
Installing readlink.sh: OK
Installing backdoorports.dat: OK
Installing mirrors.dat: OK
Installing programs_bad.dat: OK
Installing suspscan.dat: OK
Installing rkhunter.8: OK
Installing ACKNOWLEDGMENTS: OK
Installing CHANGELOG: OK
Installing FAQ: OK
Installing LICENSE: OK
Installing README: OK
Installing language support files: OK
Installing ClamAV signatures: OK
Installing rkhunter: OK
Installing rkhunter.conf: OK
Installation complete
rkhunter
Veri dosyaları olası tehditler hakkında bilgi tutar.
Güncel bir sistem için veri dosyalarınızı düzenli olarak güncellemek gerekir. Bunları şu rkhunter
komutu kullanarak güncelleyebilirsiniz :
rkhunter --update
Bu, güncellenmiş ve güncellenmemiş veri dosyaları içeren bir liste çıkarır:
[ Rootkit Hunter version 1.4.2 ]
Checking rkhunter data files...
Checking file mirrors.dat [ No update ]
Checking file programs_bad.dat [ Updated ]
Checking file backdoorports.dat [ No update ]
Checking file suspscan.dat [ No update ]
Checking file i18n/cn [ No update ]
Checking file i18n/de [ No update ]
Checking file i18n/en [ No update ]
Checking file i18n/tr [ No update ]
Checking file i18n/tr.utf8 [ No update ]
Checking file i18n/zh [ No update ]
Checking file i18n/zh.utf8 [ No update ]
Şimdi ilk testimizi yapmaya hazırız. Test bilinen kök setleri ve genel güvenlik sorunlarını (SSH üzerinden kök erişimi gibi) arayacak ve bulgularını kaydedecektir. Kontrollerden sonra devam etmek için manuel olarak "Enter" tuşuna basmanız gerekecektir.
Testten sonra hataları ve uyarıları görebiliriz:
cat /var/log/rkhunter.log
Rkhunter
bir tehdit bulunduğunda e-posta gönderecek şekilde yapılandırılabilir. Bu özelliği yapılandırmak için, rkhunter.conf
dosyayı açarak başlayın :
vi /etc/rkhunter.conf
Arama yapın MAIL-ON-WARNING
, ardından bir e-posta adresi ekleyin.
İsteğe bağlı olarak daha fazla seçenek için yapılandırmada gezinebilirsiniz, ancak varsayılan olarak iyi çalışmalıdır. Yapılandırma dosyanızı kontrol edebilirsiniz:
rkhunter -C
Çıktı yoksa, yapılandırma dosyanız geçerlidir.
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.
Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.
Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.
Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.
CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?
Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.
Teletıp, uzaktan sağlık hizmetleri ve gelecek nesiller üzerindeki etkisi nedir? Pandemi durumunda iyi bir yer mi değil mi? Bir görünüm bulmak için blogu okuyun!
Bilgisayar korsanlarının çok para kazandığını duymuş olabilirsiniz, ancak bu kadar parayı nasıl kazandıklarını hiç merak ettiniz mi? Hadi tartışalım.
Son zamanlarda Apple, sorunları gidermek için macOS Catalina 10.15.4'ü ek bir güncelleme yayınladı, ancak güncelleme, mac makinelerinde tuğla oluşmasına neden olan daha fazla soruna neden oluyor gibi görünüyor. Daha fazla bilgi edinmek için bu makaleyi okuyun