精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

監控Linux文件變化,防止系統被黑

系統 Linux
運維服務器比較頭疼的一個問題是系統被黑,淪為肉雞或者礦機。除了加強安全基線配置,加強網絡和端口加固,系統和應用bug修復,上IDS/IPS(入侵檢測/防御系統)之外,另一個方面就是系統監控,一個完善準確的安全監控可以在主機層面及時發現入侵活動、予以告警以備及時處理。

 運維服務器比較頭疼的一個問題是系統被黑,淪為肉雞或者礦機。除了加強安全基線配置,加強網絡和端口加固,系統和應用bug修復,上IDS/IPS(入侵檢測/防御系統)之外,另一個方面就是系統監控,一個完善準確的安全監控可以在主機層面及時發現入侵活動、予以告警以備及時處理。本文蟲蟲就給大家來說說系統文件變化的監控。

 

監控Linux文件變化,防止系統被黑

 

概述

在*nix體系一切皆文件,系統文件的變化往往反應著系統的變化,比如系統應用的更新、系統的操作活動(可以用安全審計來確定)或系統被黑。根據蟲蟲多年來維護經驗系統被黑最明顯之一的特征就是系統文件變化,包括不限于:

/bin (替換基本工具為惡意木馬等,比如netstat,ps等)

/sbin (替換基本工具為惡意木馬等,比如sshd,lsof,ss等)

/usr/bin(替換基本工具為惡意木馬等,比如sshd,lsof,ss等)

/usr/sbin (替換基本工具為惡意木馬等,比如sshd,lsof,ss等)

/etc/init.d (修改開機啟動任務,添加惡意腳本開機啟動)

/etc/

/etc/cront.d (修改計劃任務,添加惡意腳本定時執行)

/etc/crontab (修改計劃任務,添加惡意腳本定時執行)

~/.ssh/目錄 (注入公鑰)

/etc/sysconfig (修改iptables配置等,開放網絡限制)

/etc/ssh/ (修改ssh配置)

web目錄 (修改網站)

等目錄下文件被替換或者添加非法文件。

加強對這些目錄和文件的監控,就可以在一定程度上防止系統被黑,以及系統被黑,而無法發現的問題。

find –mtime目錄文件變化

監控系統變化的最簡單,最常用的方法是使用find命令,其-mtime表示最近有過變動的文件。

比如要查看一天內/usr/bin目錄下變化過的文件可以使用

 

  1. find /usr/bin -m -1 

要看詳細這些文件詳細信息,可以用xargs或者-exec把這些變化文件在用ls -al顯示出來,比如:

 

  1. find /var -type f -mtime -1 -exec ls -al {} \; 

 

監控Linux文件變化,防止系統被黑

 

 

RPM監控系統文件的變化

RPM是Linux一種應用包,利用RPM安裝應用大家可能都熟悉。實際上RPM還是一個系統包數據庫,并提供包驗證功能,可以用來發現原始安裝包變化情況。RPM應用包文件驗證的基本命令是rpm -V。比如查詢驗證nginx包可以用rpm -V nginx:

 

監控Linux文件變化,防止系統被黑

 

該命令結果的前幾位屬性驗證,.表示屬性正常,其他標志表示屬性有變化,如果文件被刪除,則會提示"missing …"。具體屬性的含義如下:

 

監控Linux文件變化,防止系統被黑

 

結果表示: nginx包中default.conf文件的大小,md5哈希值,文件修改時間都改變了。

注意:上圖中中間位還有個字母c標志,該標表示文件的屬性,c表示文件為配置文件。其他標志有: d %doc 說明文檔;g %ghost 不應包含的文檔,有可能有問題;l %license 授權文件;r %readme readme說明文件。

-V選項增加-a就可以列出當前系統中安裝后,所有變化過的包文件,可以以此來檢查文件包的完整性,安全性等。我們對結果使用grep進一步檢查就得到具體的文件,比如要獲取bin目錄系統文件變化過的文件:

 

監控Linux文件變化,防止系統被黑

 

Inotify監控文件變化

另一個比較常用的方法是用Inotify來監控文件變化。Inotify是Linux內核自帶(2.6.13)的系統事件監控機制。Inotify優點之一是基于內核事件通知機制,無需定時主動探測文件狀態,簡單可靠。另一個好處是有文件變化時通知時候,可以記錄當時的用戶和事件進程。基于Inotify的工具有inotify-tools、sersync和lsyncd等,我們此處簡單介紹inotify-tools使用。

inotify-tools安裝

安裝比較簡單,以centos為例,先添加epel源,然后

 

  1. yum install inotify-tools 

inotify-tools使用

inotify-tools安裝后會附帶兩個工具即inotifywait和inotifywatch。inotifywait工具用來添加文件或目錄監控,支持對文件的一些操作事件,比如open、close、delete等,運行后系統處于阻塞狀態。inotifywait的參數和對應事件列表如下圖所示:

 

監控Linux文件變化,防止系統被黑

 

做為安全方面考慮,重點關注文件文件變化和創建時間,即modify和create事件。

inotifywatch工具用來查看所監視的文件發生事件的數據統計。

下面舉一個實例來說明,我們用inotifywait來監控/var目錄下文件的變化:

 

  1. inotifywait -mre modify /var 

 

監控Linux文件變化,防止系統被黑

 

 

為了便于閱讀,我們添加一些日志和時間格式參數:

 

  1. inotifywait -mrq --timefmt '%d%m%y %H:%M' --format '%T %w%f' -e modify -e create /var 

 

監控Linux文件變化,防止系統被黑

 

 

要統計系統內30秒內的變化數據,可以用inotifywatch:

 

  1. inotifywatch -v -t 30 -r /proc 

 

監控Linux文件變化,防止系統被黑

 

 

inotifywatch 的使用此處不在詳細介紹。

自建編寫腳本進行文件Md5監控

還有一個方法就是對特定目錄(比如Web目錄)開始時候對其計算md5 哈希,以后定時計算md5然后比對,發現md5 哈希不一致了,說明文件已經被篡改了。對此,蟲蟲之前基于這個原理用Perl寫了一個腳本MD5Check(github: /bollwarm/MD5Check),可以直接用來使用或者做參考。

MD5Check安裝很簡單,有Perl的環境下(依賴Digest::MD5)直接下直接clone文件就可以使用,或者使用cpanm安裝

cpanm MD5Check

使用:

使用方法,執行 perl bin/init.pl web目錄(自定義),初始化MD5值。

然后使用perl bin/check.pl前一部保存的md5哈希的文件檢查。

詳細實例,見bin目錄下的 init.pl 和 check.pl

cpanm安裝后,可以直接用perl單行程序檢查使用

初始化:

 

  1. perl -MMD5Check -e 'init("/web")' >file 

檢查:

 

  1. perl -MMD5Check -e 'print md5check(file)' 

實例:我們舉一個wordexpree網站為例子:

 

  1. perl init.pl /web >webmd5.20161027 

 

監控Linux文件變化,防止系統被黑

 

 

檢查:

 

  1. perl check.pl webmd5.20161027   

 

監控Linux文件變化,防止系統被黑

 

 

總結

本文我們講述了通過監控linux文件變化方式防止系統被黑。講述了常見的幾種監控linux系統下文件監控的方法:find、rpm,Inodify以及自編寫腳本的方法。當然這些方法需要配合監控系統(比如zabbix)才能實現及時全面的系統,可以將其做為系統安全監控部分(其他部分包括進程監控、防火墻變化監控、流量變化)來配置和告警。關于這些部分,以后有機會再給大家介紹。

責任編輯:華軒 來源: 今日頭條
相關推薦

2019-12-31 21:26:54

系統安全網絡攻擊Linux

2024-04-26 13:02:29

Linuxinotifywai

2023-06-26 08:22:00

2020-12-02 13:19:47

Shell監控文件Linux

2009-06-05 11:11:11

2009-04-28 00:44:03

2014-03-10 09:43:31

2021-03-11 10:21:55

特斯拉黑客網絡攻擊

2010-05-26 12:57:59

linux 系統監控

2014-12-22 09:51:06

Linuxlogwatch

2011-03-22 13:50:53

2023-03-24 10:28:27

2010-05-07 15:40:18

ibmdwLinux

2010-05-10 15:14:13

inotifyLinux文件系統

2016-02-22 17:31:04

2011-01-05 15:39:44

2017-04-20 14:55:36

LinuxPyinotifyPython

2021-08-19 09:00:12

監控文件Python

2013-08-27 14:40:03

系統監控

2014-04-11 11:13:15

CollectlLinux系統監控
點贊
收藏

51CTO技術棧公眾號

91.com在线观看| 久久综合久久99| 欧美激情亚洲自拍| 欧美性xxxx图片| 国产成人精品一区二区三区在线 | 在线一区日本视频| 亚洲精品国产手机| 日日欢夜夜爽一区| 欧美肥臀大乳一区二区免费视频| 日本在线xxx| 成人性生交大片免费看午夜| 国产一区二区中文字幕| 7777免费精品视频| 久久日免费视频| 高清一区二区三区| 欧美日本一区二区三区| 无码专区aaaaaa免费视频| youjizz在线播放| 成人av电影在线| 91久久久久久久久久| 国产毛片aaa| 欧美激情偷拍| 日韩天堂在线视频| 国产精品jizz| 国产乱人伦丫前精品视频| 欧美日韩国产首页| 国产网站免费在线观看| 中文字幕有码在线观看| 国产嫩草影院久久久久| 精品一区二区三区国产| 国产人妖一区二区| 蜜桃精品视频在线| 日本国产欧美一区二区三区| 久久精品亚洲无码| 欧美fxxxxxx另类| 日韩在线视频免费观看| 播金莲一级淫片aaaaaaa| 都市激情亚洲| 日韩欧美资源站| 国产欧美激情视频| 国产精品66| 日本韩国精品在线| 精品这里只有精品| 久草免费在线色站| 亚洲五月六月丁香激情| av一区二区三区免费观看| 成人在线观看亚洲| 自拍偷拍亚洲激情| 在线观看免费91| 最新97超碰在线| 亚洲国产高清不卡| 亚洲午夜精品久久久久久浪潮| 国产男女猛烈无遮挡| 美国三级日本三级久久99| 日韩av免费看| 无码人妻丰满熟妇区bbbbxxxx| 日韩欧美国产精品综合嫩v| 国产亚洲精品日韩| 亚洲无人区码一码二码三码的含义 | 四虎永久精品在线| 欧美日韩免费观看一区二区三区 | 99国内精品| 97国产真实伦对白精彩视频8| 亚洲精品乱码久久久久久久久久久久 | 全国精品免费看| 精品国产一二三| 污网站免费观看| 久久成人福利| 亚洲免费人成在线视频观看| 中文字幕在线看高清电影| 亚洲永久精品唐人导航网址| 国产亚洲欧洲高清一区| 免费91在线观看| 欧美一区二区三区另类| 欧美精品videofree1080p| 国产亚洲欧美久久久久| 亚洲欧美日韩国产一区二区| 日本欧美一二三区| 亚洲一区二区人妻| 国产精品996| 精品国产一区二区三| 九色在线视频| 亚洲视频一区在线观看| 屁屁影院ccyy国产第一页| 国产一二在线播放| 欧美性受极品xxxx喷水| 亚洲第一区第二区第三区| 成人在线视频中文字幕| 亚洲精品永久免费精品| 刘亦菲国产毛片bd| 欧美一区激情| 欧美一级免费视频| 一级做a爱片久久毛片| 国产成都精品91一区二区三| 欧美日本韩国国产| 成人在线播放| 色综合天天综合网天天看片| 高潮一区二区三区| 激情亚洲另类图片区小说区| 一区二区亚洲欧洲国产日韩| 曰本女人与公拘交酡| 久久成人在线| 91九色露脸| 欧美日韩免费做爰大片| 伊人婷婷欧美激情| 欧美一级黄色片视频| 日韩欧洲国产| 一区二区三区四区精品| 豆国产97在线 | 亚洲| 日本不卡视频一二三区| 国产一区再线| h片在线免费观看| 色88888久久久久久影院按摩| 黄在线观看网站| 91精品国产一区二区在线观看| 欧美人牲a欧美精品| 天天躁日日躁狠狠躁av麻豆男男 | 日韩和欧美的一区| www久久99| 欧美成人二区| 亚洲成人一二三| 亚欧激情乱码久久久久久久久| 成人黄色视屏网站| 国产视频久久网| 91aaa在线观看| 精品一区二区三区的国产在线播放| 91久久国产婷婷一区二区| 深夜影院在线观看| 亚洲一区二区三区四区在线| 中文字幕中文在线| 狠狠做深爱婷婷综合一区| 91成人国产在线观看| www久久久久久| 亚洲色图欧洲色图| jizzzz日本| 日韩久久精品| 国产精品久久久久免费a∨大胸| 97视频免费在线| 久久理论电影网| 女人和拘做爰正片视频| 国产伦精品一区二区三区在线播放| 亚洲区中文字幕| 啦啦啦免费高清视频在线观看| 天使萌一区二区三区免费观看| 国产精品免费看久久久香蕉| 天天操天天舔天天干| 亚洲电影在线免费观看| 亚洲一区二区三区四区av| 欧美黄色一级视频| http;//www.99re视频| 亚洲wwwww| 日韩欧美国产麻豆| 久久久久国产精品夜夜夜夜夜| 久久成人精品| 奇米影视首页 狠狠色丁香婷婷久久综合 | 精品无人码麻豆乱码1区2区| 日韩精品资源| 日韩电影精品| 粗暴蹂躏中文一区二区三区| 国内精品久久久久久久久久久| 久久久777精品电影网影网| 99蜜桃臀久久久欧美精品网站| 91成人在线网站| 欧美成人三级视频网站| 亚洲免费成人网| 午夜视频在线观看一区二区三区| 成人亚洲精品777777大片| 欧美日韩一二| 国产日韩在线观看av| 在线中文字幕第一页| 精品国产在天天线2019| 可以免费在线观看的av| 欧美国产精品久久| 日本网站在线看| 亚洲欧美综合| 精品免费国产| 成人1区2区| 久久精品久久精品亚洲人| jizz国产视频| 欧美日韩一区二区在线| 婷婷丁香综合网| 国产91综合网| 欧美性久久久久| 偷拍欧美精品| 精品日本一区二区三区在线观看| 91麻豆一二三四在线| 亚洲国产精品久久久久秋霞不卡| 黄色一级大片在线免费观看| 懂色av一区二区夜夜嗨| 日本三区在线观看| 欧美成人中文| 日本不卡一二三区| 在线精品视频一区| 国产精品极品美女粉嫩高清在线| 亚洲日本在线播放| 欧美日韩大陆在线| 日韩大片免费在线观看| 国产精品区一区二区三区| 理论片大全免费理伦片| 乱一区二区av| 日韩少妇内射免费播放18禁裸乳| 成人av综合网| 日韩av免费网站| 日韩av毛片| 色偷偷噜噜噜亚洲男人的天堂| 日本一区二区三区久久| 亚洲第一av色| 日韩精品一区二区亚洲av性色| 日本不卡视频一二三区| 波多野结衣综合网| 91tv精品福利国产在线观看| 欧美一区二区三区成人久久片| 鲁鲁在线中文| 久久久国产精品视频| 香蕉av在线播放| 日韩一二三四区| 亚洲性生活大片| 色婷婷综合激情| 国产午夜久久久| 日韩一区欧美小说| 国产视频三区四区| 97se亚洲国产综合在线| 少妇丰满尤物大尺度写真| 人人爽香蕉精品| 国产最新免费视频| 亚洲精品激情| 999久久欧美人妻一区二区| 久久国产小视频| 日本视频一区在线观看| 久久久久97| 国产98在线|日韩| 国产一区二区av在线| 国产精品久久久久久亚洲调教 | 国产精品色在线网站| 国产在线观看精品一区二区三区| 黄色av电影在线观看| 一个人www欧美| 国产三级在线| 亚洲夜晚福利在线观看| 欧美日韩伦理片| 亚洲欧美日韩中文在线| 男人的天堂在线免费视频| 亚洲激情视频在线观看| 日本人妻丰满熟妇久久久久久| 色婷婷久久99综合精品jk白丝| 91av手机在线| 国产精品久久久久久久久久久免费看 | 国产白浆在线免费观看| 久久久久中文字幕2018| 亚洲综合影视| 欧美激情欧美狂野欧美精品| 超碰porn在线| 久久91精品国产91久久跳| 亚洲男同gay网站| 欧美丰满少妇xxxxx| 美女网站视频在线| 欧美激情手机在线视频 | 久久青草国产手机看片福利盒子| 日韩不卡一二三| 久久精品国产秦先生| 亚洲欧美自拍另类日韩| 久久成人久久鬼色| 日本特黄在线观看| 成人av免费在线观看| 伊人网伊人影院| 欧美极品美女视频| 亚洲区一区二区三| 一二三四社区欧美黄| 劲爆欧美第一页| 欧美日韩亚洲成人| 中文区中文字幕免费看| 欧美一区二区女人| 欧美自拍偷拍第一页| 精品视频偷偷看在线观看| 福利视频在线看| 久久精品视频99| 波多野结衣中文字幕久久| 热草久综合在线| 精品久久在线| 国产欧美日韩在线播放| 狠狠色丁香婷婷综合影院| 一级一片免费播放| 日韩亚洲国产精品| 黄色av免费在线播放| 国产一区二区在线视频| 国产乱了高清露脸对白| 中文天堂在线一区| 精品无码一区二区三区电影桃花| 亚洲理论在线观看| 国产精品成人网站| 欧美性xxxxxx少妇| 亚洲国产视频一区二区三区| 亚洲精品视频在线播放| 高h视频在线观看| 欧美专区在线视频| 欧美三级一区| 久久亚洲免费| 欧美日韩国产高清| 精品免费国产一区二区| 国产成人精品免费在线| 91在线无精精品白丝| 一个色在线综合| 亚洲性猛交富婆| 亚洲成人性视频| 日本在线观看视频| 日韩av快播网址| 国内精品偷拍| 性欧美18一19内谢| 久久婷婷丁香| 精品无码人妻少妇久久久久久| 成人在线视频首页| 免费精品在线视频| 日韩欧美视频一区二区三区| www日本在线| 色噜噜狠狠狠综合曰曰曰88av| 色的视频在线免费看| 欧美性视频网站| 99re6热只有精品免费观看| 日本一区二区高清视频| 亚洲综合日本| 在线看黄色的网站| 亚洲激情一二三区| 亚洲综合精品国产一区二区三区 | 亚洲精品进入| 中文精品无码中文字幕无码专区| 亚洲视频中文| 九一精品久久久| 国产精品午夜电影| 精品无码一区二区三区的天堂| 欧美视频一区二区在线观看| 水莓100在线视频| 久久久久久久久电影| 欧美经典影片视频网站| 丰满女人性猛交| 美女免费视频一区| 极品尤物一区二区| 欧美在线观看一区二区| 婷婷亚洲一区二区三区| 91黑丝高跟在线| 欧美日韩一区二区三区在线电影 | 国产日韩在线视频| 精品国产乱码久久久久久果冻传媒| 永久久久久久| 美女网站色91| 亚洲激情图片网| 欧美日韩性生活| 91精彩在线视频| 国产自产女人91一区在线观看| 亚洲不卡视频| 免费的一级黄色片| 懂色中文一区二区在线播放| 日本一区二区欧美| 亚洲成人久久一区| 亚洲欧美se| 日韩影片在线播放| 蜜臂av日日欢夜夜爽一区| 很污很黄的网站| 欧美一区二区三区四区久久| 综合久久2019| 国产一区二区三区色淫影院 | 99国产精品一区| 国产精品久久久免费视频| 亚洲国产精品嫩草影院久久| 中文字幕21页在线看| 日本午夜精品电影| 国内成人免费视频| 免费在线一区二区三区| 亚洲国产精品网站| 成人国产精品入口免费视频| 宅男一区二区三区| 成人激情文学综合网| 国产精品久久久久久久久久久久久久久久久| 777午夜精品免费视频| 深夜国产在线播放| 久久精品国产精品国产精品污 | 国产一区二区波多野结衣| 久久大大胆人体| 久久超级碰碰| 狠狠躁狠狠躁视频专区| 亚洲欧美日韩中文字幕一区二区三区 | 999久久久免费精品国产| 99精品视频国产| 午夜精品在线看| 国产在线小视频| 91亚洲永久免费精品| 国产视频一区免费看| 美女av免费看| 日韩精品中文字幕一区二区三区| 国产黄色在线免费观看| 狠狠色综合色区| 麻豆国产精品官网| 久久国产精品波多野结衣| 亚洲欧美日韩国产中文| 国产亚洲字幕| 日韩中文字幕免费在线| 亚洲制服丝袜av| 在线观看精品一区二区三区| 99中文视频在线| 日韩二区在线观看| 国产亚洲精品久久久久久打不开|