当前位置: 首页 > news >正文

新闻网站模板免费/计算机培训班有用吗

新闻网站模板免费,计算机培训班有用吗,重庆网站建设哪里比较好呢,企业策划书范文AIDE(Advanced Intrusion Detection Environment,高级入侵检测环境)是个入侵检测工具,主要用途是检查文档的完整性。AIDE能够构造一个指定文档的数据库,他使用aide.conf作为其配置文档。AIDE数据库能够保存文档的各种属性,包括:权…

d7db2497dddd9a4b3350163d9c49e06f.gif

AIDE(Advanced Intrusion Detection Environment,高级入侵检测环境)是个入侵检测工具,主要用途是检查文档的完整性。AIDE能够构造一个指定文档的数据库,他使用aide.conf作为其配置文档。AIDE数据库能够保存文档的各种属性,包括:权限(permission)、索引节点序号(inode number)、所属用户(user)、所属用户组(group)、文档大小、最后修改时间(mtime)、创建时间(ctime)、最后访问时间(atime)、增加的大小连同连接数。AIDE还能够使用下列算法:sha1、md5、rmd160、tiger,以密文形式建立每个文档的校验码或散列号。实验目的:

Aide通过检查数据文件的权限、时间、大小、哈希值等,校验数据的完整性。

使用Aide需要在数据没有被破坏前,对数据完成初始化校验,生成校验数据库文件,在被攻击后,可以使用数据库文件,快速定位被人篡改的文件。

步骤

实现此案例需要按照如下步骤进行。

步骤一:部署AIDE入侵检测系统

1)安装软件包

[root@proxy ~]# yum -y install aide

2) 修改配置文件

确定对哪些数据进行校验,如何校验数据

[root@proxy ~]# vim /etc/aide.conf

@@define DBDIR /var/lib/aide                            //数据库目录

@@define LOGDIR /var/log/aide                            //日志目录

database_out=file:@@{DBDIR}/aide.db.new.gz                //数据库文件名

//一下内容为可以检查的项目(权限,用户,组,大小,哈希值等)

#p:      permissions

#i:      inode:

#n:      number of links

#u:      user

#g:      group

#s:      size

#md5:    md5 checksum

#sha1:   sha1 checksum

#sha256:        sha256 checksum

DATAONLY =  p n u g s acl selinux xattrs sha256

//以下内容设置需要对哪些数据进行入侵校验检查

//注意:为了校验的效率,这里将所有默认的校验目录与文件都注释

//仅保留/root目录,其他目录都注释掉

/root   DATAONLY

#/boot   NORMAL                                    //对哪些目录进行什么校验

#/bin    NORMAL

#/sbin   NORMAL

#/lib    NORMAL

#/lib64  NORMAL

#/opt    NORMAL

#/usr    NORMAL

#!/usr/src                                        //使用[!],设置不校验的目录

#!/usr/tmp

步骤二:初始化数据库,入侵后检测

1)入侵前对数据进行校验,生成初始化数据库

[root@proxy ~]# aide --init

AIDE, version 0.15.1

AIDE database at /var/lib/aide/aide.db.new.gz initialized.

//生成校验数据库,数据保存在/var/lib/aide/aide.db.new.gz

2)备份数据库,将数据库文件拷贝到U盘(非必须的操作)

[root@proxy ~]# cp /var/lib/aide/aide.db.new.gz   /media/

3)入侵后检测

[root@proxy ~]# cd /var/lib/aide/

[root@proxy ~]# mv aide.db.new.gz aide.db.gz

[root@proxy ~]# aide --check    //检查哪些数据发生了变化

cd7be33fe5ad338ed78e32a9af7cbb56.png

推荐文章++++

2d393c9181e19d3f5c4642f94050582d.png

*Snort - OpenSource网络入侵检测工具

*入侵检测学习 Snort [一]

5d4ecdd1e7f377079acdfbe018c04844.png

24ea3b026f454f067fc83fb422b493e0.gif

http://www.lbrq.cn/news/1478269.html

相关文章:

  • 网站后台管理系统怎么操作/青岛网站建设哪家好
  • 网站网站建设的原则有哪些/天津seo培训
  • 如何自制作网站/百度收录入口
  • discuz可以做门户网站吗/12月10日新闻
  • 香奈儿网站建设策划书/网站快速排名公司
  • 青岛免费建站/产品推广宣传方案
  • 什么情况自己建设网站/网站广告制作
  • 网站建设旗帜条幅/大连百度关键词排名
  • 网站备案的网站名称/郴州网站seo
  • 网络公司建网站/网上营销是干什么的
  • 集团网站改版方案/谷歌广告联盟官网
  • 房子装修报价清单表/seo推广软件品牌
  • 5个月的新站网站被k了会怎么样/长春seo排名公司
  • wordpress配置外网映射/seo搜索推广
  • hui怎么做网站/百度人工客服24小时
  • 建湖网站建设/建站开发
  • 博山政府网站建设哪家好/网址搜索引擎入口
  • 深圳培训网站开发/推广app的软文案例
  • o2o网站建设咨询/pr的选择应该优先选择的链接为
  • fifa17做任务网站/常州谷歌推广
  • 铜川市建设集团网站/有什么引流客源的软件
  • 文化建设ppt/seo网站关键词排名软件
  • 新型城镇化建设网站/成都网站建设方案外包
  • 网站域名批量查询注册/广东vs北京首钢
  • 四川建设网站项目招标/seo优化网络公司排名
  • 兴义做网站的/广州百度seo公司
  • 手机app开发语言/推推蛙seo
  • 万户网络是干什么的/合肥网站推广优化
  • 肇庆网站快速排名优化/网络营销的策划流程
  • 北京企业名录一览表/怀柔网站整站优化公司
  • 在SQL SERVER 中,用SSMS 实现存储过程的每日自动调用
  • AR智能巡检系统:制造业设备管理的效率革新
  • 数论:卢卡斯定理
  • 逻辑回归——银行贷款案例分析
  • 掩码语言模型(MLM)技术解析:理论基础、演进脉络与应用创新
  • Unity UI的未来之路:从UGUI到UI Toolkit的架构演进与特性剖析(5)