精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業Linux開源系統主機入侵檢測及防御實戰

安全 網站安全
在開源系統中,例如Linux操作系統,從應用到內核層面上提供了3種入侵檢測系統來對網絡和主機進行防御,它們分別是網絡入侵檢測系統Snort、主機入侵檢測系統LIDS以及分布式入侵檢測系統SnortCenter。

企業在實際的入侵檢測及防御體系的構建中,有的以網絡為主,進行網絡威脅的發現和封堵;有的以主機防御為主,主要保證主機不遭受入侵。如果光針對其中一方面進行構建的話,則會存在偏差,建議綜合多方面的信息,進行縱深的綜合性防御,這樣才能起到很好的效果。

在開源系統中,例如Linux操作系統,從應用到內核層面上提供了3種入侵檢測系統來對網絡和主機進行防御,它們分別是網絡入侵檢測系統Snort、主機入侵檢測系統LIDS以及分布式入侵檢測系統SnortCenter。其中,Snort專注于在網絡層面進行入侵檢測;LIDS則側重于在主機層面進行入侵檢測和防御;SnortCenter則是為了在分布式環境中提升入侵檢測的實時性和準確性的一種分布式檢測機制。

在企業的實際應用過程中,經常會忽略LIDS的特殊作用。其實,作為植根于內核層次的主機入侵檢測機制,它是開源系統作為主機尤其是服務器不可缺少的安全機制。本文將詳細介紹如何使用它進行逐級安全防御。

簡介

LIDS是Linux下的入侵檢測和防護系統,是Linux內核的補丁和安全管理工具,它增強了內核的安全性,它在內核中實現了參考監聽模式以及強制訪問控制(Mandatory Access Control)模式。區別于本文在前面部分介紹的Snort入侵檢測系統,它屬于網絡IDS范疇,而LIDs則屬于主機IDS范疇。

一般來說,LIDS主要功能包括如下幾方面:

重要系統資源保護:保護硬盤上任何類型的重要文件和目錄,如/bin、/sbin、/usr/bin、/usr/sbin、/etc/rc.d等目錄和其下的文件,以及系統中的敏感文件,如passwd和shadow文件,防止未被授權者(包括root用戶)和未被授權的程序進入。保護重要進程不被終止,任何人包括root也不能殺死進程,而且可以隱藏特定的進程。防止非法程序的I/O操作,保護硬盤,包括MBR保護等等。

入侵檢測:LIDS可以檢測到系統上任何違反規則的進程。

入侵響應:來自內核的安全警告,當有人違反規則時,LIDS會在控制臺顯示警告信息,將非法的活動細節記錄到受LIDS保護的系統log文件中。LIDS還可以將log信息發到用戶的信箱中。并且,LIDS還可以馬上關閉與用戶的會話。#p#

安裝LIDS

第一步:打補丁并配置Linux內核選項安裝

LIDS通常需要下載其最新版本的LIDS內核補丁包,然后進行安裝。下載的網站為:http://www.lids.org/,目前網站上的最新版本為:lids-2.2.3rc7-2.6.28.patch。首先將下載的LIDS內核補丁包保存到/usr/src目錄下,然后以根用戶的權限進入命令行模式進行如下步驟地操作:

(1)假設系統內核文件在/usr/src/Linux目錄下,通過下列命令安裝LIDS內核補丁包:

# cd /usr/src/Linux

# patch p1 < /usr/src/ lids-2.2.3rc7-2.6.28.patch

(2)編輯內核,選取相關選項:

//進入編輯內核界面

# make menuconfig

進入內核編譯菜單界面后,建議把有關LIDS的所有項都選中。這樣做的目的能讓不太熟悉內核編譯的用戶能省去很多不必要的麻煩,并且將所有的LIDS項都選擇上也不會占用多少的內核空間,對加入LIDS后的內核性能也不會產生多少的影響。下面對一些選項進行解釋:

Prompt for development and/or incomplete code/drivers

Sysctl support

Linux Intrusion Detection System support.

[ ] Hang up console when raising a security alert

當收到一個安全警告掛起控制臺

[ ] Security alert when execing unprotected programs before sealing LIDS

當執行沒有受LIDS保護的程序時發送安全警告

[ ] Do not execute unprotected programs before sealing LIDS

在安裝LIDS前不執行沒有受保護的程序

[ ] Try not to flood logs

盡量不要讓日志溢出

[ ] Allow switching LIDS protections

允許轉換LIDS保護

[ ] Allow remote users to switch LIDS protections

允許遠程用戶來轉換LIDS保護

[ ] Allow any program to switch LIDS protections

允許任何程序來轉換LIDS保護

[ ] Allow reloading config. File

允許重新引導配置文件

[ ] Port Scanner Detector in kernel

內核的端口掃描器

[ ] Send security alerts through network

通過網絡發送安全警告

[ ] Hide klids kernel thread

隱藏內核進程

[ ] Use generic mailer pseudo-script

使用通用的郵件發送腳本

(3)在選擇好要加入到內核中的LIDS項后,就可以通過下列命令重新編譯內核:

# make dep

# make clean

# make bzImage

# make modules

# make modules_install

完成上述內核編譯工作后,一個加入了LIDS的內核就重新編譯好了。要使加入了LIDS的新內核工作,必需重新啟動系統。

第二步:源代碼安裝LIDS工具包

同樣,首先從上述網站上下載LIDS工具包的安裝文件,目前網站上的最新版本為:lids-2.3.rc7-2.6.28.patch,然后按如下步驟安裝它:

(1)解壓縮源碼包

# tar -zxvf lids-2.3.rc7-2.6.28.patch

(2)切換目錄并生成makefile文件

# cd lids-2.3.rc7-2.6.28

# ./configure

(3)安裝

# make

# make install

這樣就會將Lidsadm和Lidsconf這兩個工具安裝到/sbin/目錄中,同時會創建一個/etc/lids的目錄,并會在此目錄下生成一個默認的配置文件。#p#

配置和使用LIDS

基本配置

必須配置LIDS系統,使其符合用戶的安全需要。用戶可以定義受保護的文件、受保護的進程等等。

首先,更新缺省lids.conf的inode/dev值:

# /sbin/lidsadm –U

然后,獲得一個RipeMD-160加密口令:

# /sbin/lidsadm -P

缺省情況下,lidsadm將把缺省配置文件安裝到/etc/lids/。用戶必須根據自己的需要重新配置。當內核啟動時,配置信息就把相關信息讀入內核來初始化LIDS系統。需要特別注意該目錄中的如下幾個相關的配置文件:

lids.conf:這個文件用來存儲LIDS ACLs信息。它包括定義對象訪問類型的ACLs(訪問控制列表);

lids.cap:這個文件包括系統的所有性能,可以編輯這個文件來配置這些性能;

lids.net:這個文件用來配置發給管理員信箱的警告信息。用戶可以定義SMTP服務器、端口、消息頭等。僅在配置內核時,選擇了Send security alerts through network內核配置選項才有該文件;

lids.pw:這個文件存儲由“lidsadm –P”命令生成的密碼文件。配置內核時需要選擇Allow switching LIDS protections選項,就必須有該文件。

Lidsadm工具

Lidsadm是LIDS的管理工具單元,可以用它來管理系統中的LIDS。Lidsadm的作用主要就是啟用或停用LIDS,以及封存LIDS到內核中和查看LIDS狀態。

使用下列命令可以列出Lidsadm的所有可用選項:

# lidsadm –h

其常用命令參數的具體含義如下:

-s:開關某些保護選項時指示應提交密碼;

-I:開關某些保護選項時不提交密碼

LIDS_FLAG:為Lidsadm的標志值

-v:顯示版本

-V:查看現在LIDS狀態

-h:列出所有選項

另外,Lidsadm還包括了許多常用的部分主要功能模塊,它們的列表和主要功能說明如表1所示:

表1  Lidsadm主要功能模塊說明

在開源系統中,例如Linux操作系統,從應用到內核層面上提供了3種入侵檢測系統來對網絡和主機進行防御,它們分別是網絡入侵檢測系統Snort、主機入侵檢測系統LIDS以及分布式入侵檢測系統SnortCenter。

另外,Lidsadm還有如下可用的標志值(Available flags):

LIDS:禁止或激活本地LIDS;

LIDS_CLOBAL:完全禁止或激活LIDS;

RELOAD_CONF:重新加載配置文件。

Lidsconf工具

Lidsconf主要用來為LIDS配置訪問控制列表(ACLs)和設置密碼。輸入以下命令能顯示Lidsconf所有的可用選項:

# lidsconf –h

此命令執行后會返回以下命令參數:

-A:增加一條指定的選項到已有的ACL中

-D:刪除一條指定的選項

-E:刪除所有選項

-U:更新dev/inode序號

-L:列出所有選項

-P:產生用Ripemd-160加密的密碼

-V:顯示版本

-h:顯示幫助

-H:顯示更多的幫助

-s [--subject]:指定一個子對像,可以為任何程序,但必須是文件。

-o[object]:可以是文件、目錄或功能(capabilities)和socket名稱。

-j:它有以下幾個參數:

DENY:禁止訪問

READONLY:只讀

APPEND:增加

WRITE:可寫

GRANT:對子對像授與能力

ignore:對設置的對像忽略所有權限

disable:禁止一些擴展特性

其它選項:

-d:目標的可執行domain

-i:繼承級別

-t:指定從某一時段到某一時段可以進行怎樣的操作

-e:擴展列表#p#

主要使用方法

(1)配置LIDS保護的文件和目錄

首先,用戶需要根據具體的情況來確定要保護哪些文件。一般情況下,為了保證Linux系統安全,至少需要保護系統二進制文件和系統配置文件,比如:/bin、/sbin/、/usr/、/etc/、/var/log/等。

其次,需要確定以什么方式來保護文件。LIDS提供了如下四種保護類型:

1)拒絕任何人訪問:帶有DENY標志的文件和目錄沒有人能夠看見,也不能修改。那些非常敏感的文件應該加上DENY標志。其用法如下:

lidsconf -A -o file_to_protected -j DENY

例如,可以使用如下命令來拒絕用戶(包括root用戶)對/etc/passwd文件的訪問:

# lidsconf -A -o /etc/ passwd -j DENY

在重啟或重新加載配置文件后,用戶將會看到相應的操作遭到LIDS的拒絕,從而保護該文件:

# ls /etc/passwd

ls: /etc/passwd: No such file or directory

2)配制只讀文件:任何用戶不能改變帶有只讀標記的文件。比如/etc/passwd、/bin/passwd文件一般屬于此類。

其用法如下:

lidsconf -A -o file_to_protect -j READONLY

例如,我們可以保護整個/bin/目錄,使之只讀,如下命令所示:

# /sbin/lidsconf -A -o /bin/ -j READONLY

也可以保護/etc/passwd文件為只讀,如下命令:

# /sbin/lidsconf -A -o /etc/passwd -j READONLY

3)只能追加的文件:一般來說,系統日志文件應定義成此類。比如/var/log/message、/var/log/secure。這些文件只能以追加的模式打開,用戶不能修改前面的部分。

其用法如下:

lidsconf -A -o filename_to_protect -j APPEND

例如,我們可以保護系統日志文件,如下命令所示:

# /sbin/lidsconf -A -o /var/log/message -j APPEND

# /sbin/lidsconf -A -o /var/log/secure -j APPEND

我們也可以針對具體的網絡服務器日志進行保護:

//保護httpd日志文件

# /sbin/lidsconf -A -o /var/log/httpd -j APPEND

//保護vsftpd日志文件

# /sbin/lidsconf –A –o /var/log/vsftpd –

 

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2011-11-21 09:57:47

2012-10-10 11:36:02

2011-10-28 16:03:06

2023-06-03 20:45:34

2010-08-26 09:12:01

2010-12-24 10:53:35

OSSEC HIDS開源

2010-12-21 18:09:48

2010-09-08 17:24:53

2012-09-03 10:34:30

2010-08-26 09:40:00

2009-08-31 23:12:31

2010-08-25 13:13:04

2009-09-04 10:21:00

2015-06-08 09:40:59

2025-05-22 08:30:00

開源檢測系統主機入侵

2015-11-24 10:11:17

2013-09-26 21:29:57

2017-03-07 16:08:36

2014-11-18 14:12:19

CentOS入侵檢測系統

2015-01-27 10:18:38

入侵檢測系統AIDECentOS
點贊
收藏

51CTO技術棧公眾號

老司机午夜精品99久久| 你懂的一区二区三区| 国产精品久久久久四虎| 91欧美精品成人综合在线观看| 国产精品99久久久久久成人| 国产免费av国片精品草莓男男| 亚洲aⅴ怡春院| 欧美xxxx黑人又粗又长密月| 一区二区国产欧美| 黄色工厂这里只有精品| 亚洲网址你懂得| 北条麻妃亚洲一区| av大片免费观看| 精品视频久久| 色综合天天综合网天天狠天天| 日韩av一区二区三区美女毛片| 国产精品自产拍| 午夜一区二区三区不卡视频| 久久艳片www.17c.com| 国产交换配乱淫视频免费| 678在线观看视频| 中文字幕第一区二区| 粉嫩av免费一区二区三区| 久久永久免费视频| 黄色亚洲精品| 精品激情国产视频| 成人乱码一区二区三区av| 榴莲视频成人app| 国产精品国产精品国产专区不片| 国产伦视频一区二区三区| 久久久久久久久久成人| 精品中文一区| 欧美变态tickling挠脚心| 青青青在线视频免费观看| av中文字幕在线观看第一页| 亚洲三级在线看| 日韩精品一区二区三区色偷偷| 日韩在线视频免费| 国产精品一区久久久久| 国产狼人综合免费视频| 中文字幕在线日本| 99成人在线| 欧美激情视频网站| 日本在线一级片| 日韩综合网站| 在线午夜精品自拍| 久久久久久国产免费a片| 牲欧美videos精品| 亚洲精品一区二区三区福利| 国内av免费观看| 欧美一级免费| 欧美日韩在线播放三区四区| 国产精品免费成人| 吉吉日韩欧美| 欧美性少妇18aaaa视频| 欧美二区在线视频| 丝袜+亚洲+另类+欧美+变态| 国产精品69毛片高清亚洲| 成人一区二区电影| 国产有码在线观看| 精品亚洲免费视频| 91精品中文在线| 国产免费久久久| 99精品视频免费观看视频| 欧美国产精品va在线观看| 欧美成人aaa片一区国产精品| 午夜精品999| 欧美高清视频在线播放| 久久97人妻无码一区二区三区| 一区二区中文| 国产+成+人+亚洲欧洲| 国产精品第一页在线观看| 亚洲精品欧洲| 91高清视频免费观看| 一级黄色在线视频| 日本免费在线视频不卡一不卡二 | 懂色一区二区三区av片| 日韩一区二区三区在线观看视频 | 精品人伦一区二区三区| 五月婷婷六月色| 奇米在线7777在线精品| 国产精品视频色| 日本免费观看视| 午夜影院日韩| 国产日韩在线免费| 亚洲av中文无码乱人伦在线视色| 久久国产免费| 国产精品专区第二| wwwav网站| 日本不卡123| 国产在线视频一区| www五月婷婷| 久久综合久久99| 一本一本久久a久久精品综合妖精| 18av在线视频| 日韩欧美国产视频| jizz18女人| www.爱久久| 日韩二区三区在线| 成人三级做爰av| 啪啪国产精品| 播播国产欧美激情| 国产午夜免费视频| 日韩高清不卡一区| 99r国产精品视频| 一级片一区二区三区| 国产成人免费视频网站| 欧美尤物一区| 三级资源在线| 欧美日韩三级一区二区| 亚洲av成人精品一区二区三区 | 久久青青视频| 日韩一区二区精品在线观看| 欧美狂猛xxxxx乱大交3| 综合av在线| 国产精品入口免费视频一| 免费看国产片在线观看| 中文字幕一区二区三区蜜月| 欧美日韩精品在线一区二区 | 亚洲免费伊人电影| 国产精品免费观看久久| 亚洲码欧美码一区二区三区| 日韩在线中文字| 天天干天天干天天操| 国产成人精品免费网站| 最新欧美日韩亚洲| 欧美精品总汇| 在线观看视频91| 免费啪视频在线观看| 四虎成人av| 国产成人精品av在线| 日韩一区二区三区不卡| 日韩女同一区二区三区| 国产精品入口66mio| 2019中文字幕在线观看| 99久久免费国产精精品| 国产精品每日更新| 男人的天堂日韩| 私拍精品福利视频在线一区| 欧美国产亚洲视频| av网站免费大全| 亚洲欧洲精品一区二区三区| 自拍偷拍 国产| 国产剧情一区| 日韩美女在线观看| 中文字幕 视频一区| 91免费观看国产| heyzo国产| 欧美sss在线视频| 性色av香蕉一区二区| 男人天堂av网| 性久久久久久久| 好吊色视频一区二区三区| 亚洲激情欧美| 国产专区一区二区| 蜜桃麻豆av在线| 亚洲精品日韩在线| 欧美成人一区二区三区四区| 国产丝袜在线精品| 黑森林精品导航| 日韩激情图片| 91久久精品国产91久久| a视频在线播放| 亚洲丰满少妇videoshd| 又黄又色的网站| 亚洲激情视频| 欧美最大成人综合网| 素人啪啪色综合| 久久天天躁狠狠躁夜夜爽蜜月| 国产日韩欧美视频在线观看| 一区二区三区鲁丝不卡| 国产精品久久久久久在线观看| 99国产精品视频免费观看一公开 | 一区二区三区日韩在线观看| 97中文字幕在线观看| 香蕉久久国产| 亚洲图片都市激情| 99久久人爽人人添人人澡| 性色av一区二区三区在线观看 | 日韩在线视频一区| 亚洲成人一级片| 黑人狂躁日本妞一区二区三区| 国产精久久一区二区三区| 久久电影网站中文字幕| 91网站在线观看免费| 欧美人与动xxxxz0oz| 国产精品久久久久久久久久免费 | 亚洲欧美视频二区| 国产综合网站| 欧美一二三四五区| 成人免费观看49www在线观看| 久久免费精品视频| 永久免费av在线| 亚洲第一精品夜夜躁人人爽| 国产亚洲欧美日韩高清| 亚洲美女淫视频| 野外性满足hd| 国产综合色精品一区二区三区| www.亚洲视频.com| 成人羞羞在线观看网站| 97av在线视频| 久久精品视频观看| 欧美三片在线视频观看| 一区视频免费观看| 久久久久国产精品免费免费搜索| 日韩欧美中文视频| 日韩中文欧美在线| 免费成人进口网站| 国内精品久久久久久久久电影网| 成人动漫视频在线观看免费| 欧美xnxx| 欧美亚洲激情在线| 四季久久免费一区二区三区四区| 伊人久久精品视频| 蜜臀av免费在线观看| 欧美日韩久久久| 人妻 日韩精品 中文字幕| 一区二区三区在线视频观看| 四季av中文字幕| 99精品久久免费看蜜臀剧情介绍| 人人干视频在线| 91精品久久久久久久久久不卡| 欧美极品日韩| 第四色中文综合网| 亚洲最大的成人网| 国产亚洲人成a在线v网站| 国产91av在线| h片精品在线观看| 麻豆成人在线看| 免费a在线看| 亚洲天堂av在线免费| 五月婷婷丁香六月| 亚洲成人中文字幕| 性网爆门事件集合av| 51精品久久久久久久蜜臀| 一区二区乱子伦在线播放| 欧美激情一区二区三区全黄| 中文字幕在线播放一区| 成人午夜在线播放| 亚洲国产精品第一页| 国产成人啪免费观看软件| 国产三级精品三级在线| 久久超碰97人人做人人爱| 手机在线成人免费视频| 日本网站在线观看一区二区三区 | 欧美精品一区二区久久久| 国产极品999| 日韩一区二区三区观看| 国产视频在线一区| 91精品国产品国语在线不卡| 国产又粗又大又黄| 日韩一区二区三区电影| 丰满少妇一级片| 欧美成人一区二区三区片免费| 国产绿帽刺激高潮对白| 欧美一级夜夜爽| 亚洲第一黄色片| 亚洲精品一区二区三区99| 熟妇人妻一区二区三区四区| 日韩电影大全免费观看2023年上| 亚洲色图狠狠干| 亚洲欧美在线磁力| 97超碰国产一区二区三区| 欧美成人一区二区三区在线观看| 成 人 免费 黄 色| 亚洲电影成人av99爱色| 污污视频在线观看网站| 亚洲欧美日韩精品久久亚洲区 | 久久99精品国产| 亚洲一二区在线观看| 国产精品亚洲一区二区三区在线| 第一页在线视频| 99精品视频一区二区三区| 精品人妻一区二区三区视频| 国产精品久久久久久妇女6080| 四虎精品免费视频| 午夜精品爽啪视频| 国产免费www| 91精品国产91久久久久久最新毛片 | 国产女人在线观看| 精品国产一区二区三区在线观看| 91高清在线观看视频| 国内精品小视频在线观看| 香蕉成人av| 久久久欧美一区二区| 都市激情综合| 成人黄色免费片| 麻豆国产欧美一区二区三区r| 日韩成人在线资源| 自拍偷拍欧美专区| 日韩中文字幕二区| 国产老肥熟一区二区三区| 97人妻天天摸天天爽天天| 国产精品美女视频| 日韩乱码人妻无码中文字幕| 欧美色图12p| 人妻91麻豆一区二区三区| 在线不卡国产精品| 大黄网站在线观看| 国产美女扒开尿口久久久| youjizz亚洲| 亚洲一区精彩视频| 国产欧美一区二区色老头| 亚洲精品视频三区| 91小视频在线观看| 国产十六处破外女视频| 在线免费不卡电影| 黑人操亚洲女人| 久久久精品国产网站| 欧美自拍电影| 国产精品视频在线免费观看| 欧美wwwww| 草草草在线视频| 9人人澡人人爽人人精品| 国产性生活大片| 91国产成人在线| 五月婷婷免费视频| 欧美激情国产精品| 亚洲欧美一级| 图片区小说区区亚洲五月| 成人久久电影| 欧美 国产 综合| 国产成人综合在线| 午夜激情福利电影| 在线观看日韩高清av| 视频国产一区二区三区| 欧美高清在线观看| 欧美影院在线| 中文字幕人成一区| 奇米777欧美一区二区| 人妻少妇一区二区| 动漫精品一区二区| 欧美 日韩 综合| 欧美精品videosex极品1| 国产一区二区三区| 懂色av粉嫩av蜜臀av| 日韩福利电影在线| 久久成人激情视频| 一本色道久久综合亚洲精品按摩| 日本韩国免费观看| 久久免费观看视频| 欧美aaaaa级| 欧美日韩性生活片| 99这里都是精品| a v视频在线观看| 亚洲国产欧美一区二区三区久久| av资源一区| 国产日本一区二区三区| 日韩午夜在线电影| 欧美深性狂猛ⅹxxx深喉| 福利视频导航一区| 少妇性bbb搡bbb爽爽爽欧美| 欧美在线精品免播放器视频| 妖精视频一区二区三区| 国产精品-区区久久久狼| 久久天天做天天爱综合色| 黄色av一级片| 国产亚洲精品日韩| 成人在线视频观看| 在线无限看免费粉色视频| 国产在线播精品第三| 中文字幕在线观看成人| 精品欧美一区二区在线观看| 黄色激情在线播放| 麻豆精品传媒视频| 日韩国产欧美在线视频| 精品人体无码一区二区三区| 欧美丰满嫩嫩电影| 久久不射影院| 久久99精品国产99久久| 日韩国产欧美在线播放| 999精品在线视频| 精品国产sm最大网站| 中文字幕影音在线| 水蜜桃一区二区| 国产乱子伦一区二区三区国色天香 | 91精品无人成人www| 中文字幕亚洲区| 亚洲精品国产av| 国产成人久久久精品一区| 久久婷婷蜜乳一本欲蜜臀| 国产人妖在线观看| 色婷婷综合久久久久中文| 免费成人黄色| 精品一区二区日本| 久久精品国产免费看久久精品| 国产精品成人免费观看| 亚洲精品第一国产综合精品| 日本精品在线一区| 国产青草视频在线观看| 26uuu亚洲综合色欧美| 97成人免费视频| 国内精品久久久久久久久| av资源久久| 稀缺小u女呦精品呦| 欧美天堂一区二区三区| av成人影院在线| 在线观看成人av电影| 91免费观看视频在线| 国产成人精品亚洲精品色欲|