九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

OSSEC HIDS:開源的基于主機的入侵檢測系統(tǒng)

發(fā)布時間:  2012/5/28 8:02:45

OSSEC HIDS的主要功能有日志分析、完整性檢查、rootkit檢測、基于時間的警報和主動響應(yīng)。除了具有入侵檢測系統(tǒng)功能外,它還一般被用在SEM/SIM(安全事件管理(SEM: Security Event Management)/安全信息管理(SIM:Security Information Management))解決方案中。因其強大的日志分析引擎,ISP(Internet service provider)(網(wǎng)絡(luò)服務(wù)提供商)、大學(xué)和數(shù)據(jù)中心用其監(jiān)控和分析他們的防火墻、入侵檢測系統(tǒng)、網(wǎng)頁服務(wù)和驗證等產(chǎn)生的日志。

我們介紹了用于監(jiān)視可疑網(wǎng)絡(luò)動作的入侵檢測系統(tǒng)(IDS)部署的幾種方式,其中我提到了托管方式的入侵檢測系統(tǒng)(HIDS),但是沒有具體舉例。

后來我偶爾發(fā)現(xiàn)了OSSEC HIDS。OSSEC是一款開源的入侵檢測系統(tǒng),包括了日志分析,全面檢測,rook-kit檢測。作為一款HIDS,OSSEC應(yīng)該被安裝在一臺實施監(jiān)控的系統(tǒng)中。另外有時候不需要安裝完全版本得OSSEC,如果有多臺電腦都安裝了OSSEC,那么就可以采用客戶端/服務(wù)器模式來運行?蛻魴C通過客戶端程序?qū)?shù)據(jù)發(fā)回到服務(wù)器端進行分析。在一臺電腦上對多個系統(tǒng)進行監(jiān)控對于企業(yè)或者家庭用戶來說都是相當(dāng)經(jīng)濟實用的。

對我來說OSSEC最大的優(yōu)勢在于它幾乎可以運行在任何一種操作系統(tǒng)上,比如Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS。不過運行在Windows上的客戶端無法實現(xiàn)root-kit檢測,而其他系統(tǒng)上的客戶端都沒有問題。OSSEC的手冊上說OSSEC目前還不支持Windows系統(tǒng)下得root-kit檢測,估計是正在開發(fā)中。

為了測試OSSEC,我用Ubuntu 7.04搭建了一個桌面系統(tǒng)。首先下載最新版本的OSSEC,另外最好也下載一個校驗文件。

  1. # wget http://www.ossec.net/files/ossec-hIDS-latest.tar.gz  
  2. # wget http://www.ossec.net/files/ossec-hIDS-latest_sum.txt 

校驗文件包含了 MD5和SHA1校驗和。首先遇到的問題是校驗和文件名與 OSSEC文件名不同。我修改了校驗和文件名,然后測試ossec-hIDS-latest.tar.gz文件 (而不是ossec-hIDS-1.2.tar.gz),MD5校驗顯示‘ok’。

  1. # md5sum –c ossec-hIDS-latest.tar.gz  
  2. ossec-hIDS-latest.tar.gz: OK 

解壓后點擊安裝腳本 (./install.sh) ,接著提示 OSSEC需要以root安裝,接著又提示要安裝 C語言編譯器,好在很多Linux系統(tǒng)都自帶 GCC。在安裝時得選項包括:

  1. ◆Local installation   
  2. ◆/var/ossec   
  3. ◆Yes to email notification: myemail@mydomain.com and yes to using my SMTP server   
  4. ◆Yes to integrity check daemon   
  5. ◆Yes to rootcheck   
  6. ◆Active response enabled   
  7. ◆Firewall-drop response enabled   
  8. ◆No additions to the whitelist  

設(shè)定好后,OSSEC的編譯就可以順利進行了。安裝腳本會自動檢測到Ubuntu并建立正確的初始化腳本,這是OSSEC最新添加得功能,因為我曾經(jīng)在OSSEC的論壇上看到很多用戶都抱怨在Ubuntu下安裝不方便。

那么我該怎么測試OSSEC呢? 首先是建立新的系統(tǒng)用戶,這個可以被立即檢測到:

  1. Received From: justin-ubuntu->syscheck  
  2. Rule: 550 fired (level 7) -> “Integrity checksum changed.”  
  3. Portion of the log(s):  
  4. Integrity checksum changed for: ‘/etc/passwd’  
  5. Size changed from ‘1504′ to ‘1554′  
  6. Old md5sum was: ‘67ddb6269b9dc8ab219f031d8eb56dde’  
  7. New md5sum is : ‘85335133ce515223c3d4e98f64b00b2f’  
  8. Old sha1sum was: ‘93f6de00e26f4439813694a87decf0c6d93bb5e1′  
  9. New sha1sum is : ‘513f08859b89dd2f36e9ac4be017b92979e116a6′ 

我還特意輸入錯誤的密碼來測試 SSHD檢測功能。在經(jīng)歷了七次錯誤嘗試后,系統(tǒng)拒絕了我的登錄進程,并將用戶添加到了hosts.deny 文件:

  1. Received From: justin-ubuntu->/var/log/auth.log  
  2. Rule: 5720 fired (level 10) -> “Multiple SSHD authentication failures.”  
  3. Portion of the log(s):  
  4. Jun 11 19:50:16 justin-ubuntu sshd[7624]: Failed password for root from 192.168.0.201 port 51239 ssh2  
  5. Jun 11 19:49:28 justin-ubuntu sshd[7603]: Failed password for root from 192.168.0.201 port 51238 ssh2  
  6. Jun 11 19:49:17 justin-ubuntu sshd[7597]: Failed password for root from 192.168.0.201 port 51237 ssh2  
  7. Jun 11 19:49:05 justin-ubuntu sshd[7591]: Failed password for root from 192.168.0.201 port 51236 ssh2  
  8. Jun 11 19:48:52 justin-ubuntu sshd[7583]: Failed password for root from 192.168.0.201 port 51235 ssh2  
  9. Jun 11 19:48:38 justin-ubuntu sshd[7575]: Failed password for root from 192.168.0.201 port 51234 ssh2  
  10. Jun 11 19:48:28 justin-ubuntu sshd[7569]: Failed password for root from 192.168.0.201 port 51233 ssh2 

總之,在我看來,OSSEC是一款不需要多少資源的很不錯的系統(tǒng)管理工具。OSSEC可以讀取Network Intrusion Detection 日志(snort) 以及 Apache和 IIS 得日志,從而確定你的系統(tǒng)有沒有定期檢測,以及有沒有未知的入侵情況發(fā)生。當(dāng)然,OSSEC有一點令我不滿意,就是它沒有GUI界面,管理起來不太方便?磥碇挥型ㄟ^電郵警告或者不斷查看日志得方式來判斷是否有入侵發(fā)生。另外我沒有發(fā)現(xiàn)任何有關(guān)與Nagios, Zenoss, 或Zabbix集成的信息。


本文出自:億恩科技【www.23lll.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    伊人成综合网伊人222| 午夜精品999| 国产精品女人久久久久久| 欧美精品播放| 欧美激情精品久久久久久变态| 久久久久久一区| 亚洲欧美中日韩| 亚洲嫩草精品久久| 亚洲淫性视频| 亚洲综合导航| 亚洲欧美激情视频| 亚洲欧美视频在线观看| 亚洲一二三区精品| 亚洲欧美成人精品| 欧美亚洲在线观看| 欧美制服丝袜| 久久只有精品| 欧美wwwwww| 欧美伦理91i| 欧美日韩美女一区二区| 欧美天堂在线观看| 国产精品日韩精品欧美精品| 国产精品另类一区| 国产欧美日韩另类一区| 国产一区视频在线看| 精品99视频| 亚洲国产精品精华液2区45| 亚洲日本中文| 一本色道久久99精品综合| 一本久道久久综合婷婷鲸鱼| 亚洲一级二级| 久久精品30| 亚洲美女免费视频| 亚洲午夜免费福利视频| 欧美一区二区精品在线| 久久精品91| 欧美www视频| 欧美午夜免费影院| 国产三级精品三级| 玉米视频成人免费看| 亚洲精品女人| 亚洲一区在线免费| 久久精品国产一区二区三区免费看| 亚洲肉体裸体xxxx137| 中文在线资源观看网站视频免费不卡| 亚洲欧美电影在线观看| 久久精品国产2020观看福利| 麻豆成人在线播放| 欧美色图首页| 国产一区二区三区观看| 亚洲人成毛片在线播放女女| 宅男66日本亚洲欧美视频| 先锋影音一区二区三区| 亚洲精品久久久久中文字幕欢迎你| 亚洲性色视频| 久久免费黄色| 欧美日韩午夜剧场| 国产视频一区在线观看一区免费| 亚洲国产91精品在线观看| 一区二区三区回区在观看免费视频| 欧美一区1区三区3区公司| 亚洲精品欧美专区| 午夜欧美大尺度福利影院在线看| 老妇喷水一区二区三区| 欧美午夜电影网| 一区二区三区在线免费观看 | 国产一区二区三区四区hd| 亚洲高清资源| 午夜精品理论片| 一卡二卡3卡四卡高清精品视频| 久久精品国产99精品国产亚洲性色| 欧美国产91| 国产日韩精品一区观看| 日韩一二三区视频| 亚洲国产美国国产综合一区二区| 亚洲免费一在线| 欧美激情性爽国产精品17p| 国产欧美一区二区三区在线看蜜臀| 亚洲人www| 亚洲国产精品悠悠久久琪琪| 亚洲欧美综合国产精品一区| 欧美激情一区二区三区在线视频观看| 国产精品一区二区三区久久| 亚洲另类在线一区| 亚洲电影下载| 欧美一区二区三区免费视| 欧美日韩精品一本二本三本| 伊人精品成人久久综合软件| 亚洲主播在线| 亚洲午夜av在线| 欧美激情中文不卡| 精品999网站| 欧美中文字幕| 欧美一区亚洲| 国产精品你懂的在线| 在线视频欧美一区| 一本一道久久综合狠狠老精东影业| 玖玖视频精品| 国产亚洲激情在线| 亚洲欧美韩国| 亚洲欧美日韩国产一区| 欧美日韩高清区| 亚洲激情中文1区| 亚洲国产婷婷| 久久午夜视频| 国产一区二区三区久久久久久久久 | 国产精品区一区二区三| 洋洋av久久久久久久一区| 日韩午夜在线观看视频| 美女啪啪无遮挡免费久久网站| 国产亚洲va综合人人澡精品| 亚洲欧美资源在线| 欧美在线国产精品| 国产精品久久久久aaaa樱花| 99re8这里有精品热视频免费 | 亚洲欧美国产日韩中文字幕| 欧美日韩在线视频首页| 日韩午夜激情| 亚洲天堂偷拍| 欧美视频三区在线播放| 9i看片成人免费高清| 亚洲午夜av| 国产精品久久久久aaaa| 亚洲香蕉视频| 欧美伊人久久大香线蕉综合69| 国产欧美午夜| 欧美中文字幕精品| 麻豆91精品| 亚洲经典在线| 亚洲午夜久久久| 国产伦一区二区三区色一情| 欧美一级大片在线免费观看| 久久精品国产久精国产思思| 国产一区欧美日韩| 亚洲欧洲精品一区| 欧美v日韩v国产v| 亚洲精品一区二区三区在线观看| 在线视频中文亚洲| 国产精品xxx在线观看www| 亚洲一区二区三区中文字幕| 欧美在线国产精品| 狠狠做深爱婷婷久久综合一区| 亚洲黄色免费网站| 欧美黑人在线观看| 一区二区三区精品视频在线观看| 欧美亚洲综合另类| 国外成人免费视频| 亚洲精品少妇| 欧美午夜一区| 欧美在线国产| 欧美久久成人| 亚洲一区二区在线播放| 久久久久国产精品午夜一区| 亚洲高清久久| 亚洲在线免费| 国内精品久久久久久久影视蜜臀 | 亚洲黄色成人久久久| 亚洲午夜国产一区99re久久| 国产欧美日韩视频一区二区三区| 久久精品亚洲精品| 欧美日韩免费在线观看| 欧美亚洲网站| 欧美经典一区二区| 亚洲欧美乱综合| 欧美成人自拍视频| 亚洲在线成人精品| 可以免费看不卡的av网站| 亚洲免费观看高清在线观看| 欧美一区二区在线播放| 亚洲高清不卡av| 性欧美xxxx视频在线观看| 在线观看国产欧美| 亚洲欧美日产图| 亚洲国产精品高清久久久| 香蕉免费一区二区三区在线观看| 精品成人国产| 午夜在线精品| 91久久在线播放| 欧美专区日韩视频| 亚洲精品免费看| 久久婷婷久久| 亚洲免费在线| 欧美精品自拍| 久久精品卡一| 国产精品丝袜白浆摸在线| 亚洲日本欧美在线| 国产一区二区精品久久| 亚洲视屏在线播放| 亚洲国产成人tv| 欧美在线一区二区| 一区二区国产日产| 欧美成人中文| 亚洲大胆美女视频| 国产精品一区二区在线观看不卡| 亚洲精品欧美激情| 韩国女主播一区二区三区| 亚洲男人第一网站| 日韩天堂av| 欧美粗暴jizz性欧美20| 欧美在线一二三|