精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

使用BPF增強SSH會話的安全審計

系統 Linux
Teleport是一款Golang語言開發的用來替代sshd的ssh服務器,支持通過 SSH 或者 HTTPS 遠程訪問,支持集群、Web登陸、SSH歷史記錄還重放用以操作分享和安全審計,基于Golang ssh包構建開發,實現完全兼容OpenSSH。

 使用BPF增強SSH會話的安全審計

 

Teleport是一款Golang語言開發的用來替代sshd的ssh服務器,支持通過 SSH 或者 HTTPS 遠程訪問,支持集群、Web登陸、SSH歷史記錄還重放用以操作分享和安全審計,基于Golang ssh包構建開發,實現完全兼容OpenSSH。

 

使用BPF增強SSH會話的安全審計

 

最近Teleport 4.2版本中新增加ssh增強的回話記錄功能用來接收非結構化的ssh會話,并將其通過結構化事件流來輸出。該功能使用到了Linux內核中集成的一項新技術eBPF(簡稱為BPF)。用來完善Teleport審計功能的不足之處。本文蟲蟲就給大家介紹Teleport中是如何做的。

背景

Teleport的一個優勢就是,可以對ssh會話全程記錄。該功能可以捕獲用戶屏幕上顯示的所有內容。之后,可以使用該記錄回放還原所有操作,以便于審計。這些記錄易于理解,并提供了有關用戶在會話過程中所做操作和顯示的信息

然而,和其他同類工具一樣(堡壘機),Teleport也有不足之處,用戶可以使用一些方法繞過會話記錄。其中包括:

混淆命令:

比如通過加密或者其他方式對命令予以混淆。比如下面的語句,用base64編碼對要執行的命令進行了混淆。

echo Y3VybCBodHRwOi8vd3d3LmV4YW1wbGUuY29tCg== | base64 -d | sh

這樣實際的執行命令(curl example.com)不會直接被記錄。

Shell腳本:

如果用戶通過上傳并執行腳本的方式,也不能捕獲腳本中運行的命令,只能捕獲腳本的輸出。

終端控制:

ssh終端可以支持多種控件,比如用戶可以禁用終端回顯的控件,在一些應用程序通常會使用。例如sudo命令當它們提示用戶輸入密碼時。這是也不能在ssh記錄中捕獲它們。

此外,由于TTY流是非結構化性質,會話記錄在某種程度上可能難以捕獲和監視。

技術實現

為了解決安全審計的這些不足,Teleport需要一種能將非結構化ssh會話轉換為結構化事件流的方法。這就是本文要說的增強回話記錄功能,具體功能展示如下:

 

使用BPF增強SSH會話的安全審計

 

技術選型

通過多種方法對比,包括了內容從正則表達式模式匹配之類的臨時方法到自己解析原始SSH會話之類的方法,還探索了Linux提供的各種API和系統,例如Audit,fanotify和BPF等,在走技術對比時候,要考慮的兩個標準是準確性和性能問題:

減少誤報,最好減少到零。監控系統(安全審計),首先要考慮是的準確性問題,如果報警很多,則對警報的關注度就會減少。可能會導致嚴重問題被忽略掉。

減少由監控引起的任何性能影響,最好為零。監控系統要盡量避免影響系統的性能。

多種方法中,誤報問題都很嚴重。無法對構成SSH會話的字節流進行準確的解析和解釋,不能防止警報疲勞。

還有一些方法,會有性能問題。比如Linux Audit。

通過查看文件系統訪問,有一些替代方法。最突出的兩個是inotify和fanotify。inotify不錯,做為了初始備選項,但是其缺少遞歸目錄監視功。fanotify更有希望,也存在兩個問題。

布倫丹.格雷格在BPF性能工具書中提到,在重負載時,opensnoop比對fanotify,fanotify 占了67%的CPU,而opensnoop只用到1%。

Linux內核最近合并到一個補丁,以提高fanotify的性能,使其更適合于對整個文件系統監視,這樣可以在Teleport中的使用更加緊密地契合。然而,補丁需要在Linux 5.1中才被合并,目前還沒有開箱即用的主流發行版支持。

考慮到這些考慮因素,Teleport最終選擇了基于BPF程序鏈構建的解決方案,該解決方案減少了誤報并且對性能的影響最小。

BPF介紹

BPF,原本是Unix的一個包過濾器,伯克利包過濾器(Berkeley Packet Filter)。后來被移植到了Linux中。2013 年,Alexei Starovoitov 對 BPF 做完善和改進,新版本被命名為 eBPF (extended BPF),簡寫為BPF,而將老的BPF叫做cBPF(classic BPF)。eBPF在增加了映射和尾調用等新特性,并且還重寫了JIT 編譯器。新版語言比 cBPF 更接近原生機器語言。BPF允許用戶空間程序以安全和高效的方式從內核中的某些位置掛接并發出事件。

安全意味著BPF程序不會陷入無限循環而導致系統癱瘓。BPF程序不太可能像內核模塊一樣可能使整個操作系統崩潰。

BPF程序也很有效,如果不能足夠快地使用它們,則丟棄事件,而不是拖累整個系統的性能。

目前Linux中有大量的系統工具都是基于BPF進行了重構(比如iptables),布倫丹.格雷格的書《BPF高性能工具》中(blog中)介紹了大量的工具可以供大家學習。

 

使用BPF增強SSH會話的安全審計

 

Teleport對接BPF

Teleport中使用了三個BPF程序:execsnoop捕獲程序執行,opensnoop捕獲程序打開的文件,tcpconnect捕獲程序建立的TCP連接。

為了更好地理解這些BPF程序的功能,可以運行時查看execsnoop的輸出man ls。

 

使用BPF增強SSH會話的安全審計

 

看起來,簡單地運行man二進制文件似乎是在幕后執行了許多其他程序。

Teleport 將這些程序嵌入其二進制文件中,并且在啟用"增強的會話記錄"功能后,它將生成并運行它們。

 

使用BPF增強SSH會話的安全審計

 

這些程序本身是調試和跟蹤的出色工具,它能給出系統上正在執行什么操作,而不僅限于一個用戶。

要將程序執行與特定的SSH會話相關聯,還使用了cgroups(尤其是cgroupv2)。Teleport啟動SSH會話時,它將首先重新啟動自身并將其置于cgroup中。這不僅允許該進程,而且可以使用唯一ID跟蹤Teleport啟動的所有將來進程。Teleport運行的BPF程序已更新,還可以發出執行它們的程序的cgroup ID。這樣就可以將事件與特定的SSH會話和身份相關聯。

局限性

目前Teleport沒有完成增強的會話記錄。仍然存在一些差距,將以后版本解決。

值得指出的是,通過會話記錄,Teleport可以捕獲由于其特權位置而構成會話的字節流(字節流必須流過Teleport)。至關重要的是,會話記錄的完整性不依賴于主機自己報告的任何信息。但是,增強的審核功能依賴于主機準確地向Teleport報告信息。如果主機的完整性受到損害,則增強審核的完整性也會收到影響。此外,Teleport僅監控系統中最關鍵的部分系統調用,而不是全部調用。

目前,增強的會話記錄最適合非root用戶,對有權訪問root的用戶可以通過多種方式禁用增強會話記錄。

實踐

在沒有背景的情況下,可以使用下面的腳本進行增強的會話記錄。

 

使用BPF增強SSH會話的安全審計

 

 

使用BPF增強SSH會話的安全審計

 

首先啟動Ubuntu 19.04或RHEL/CentOS 8 VM,然后運行上面的腳本。該腳本會安裝內核頭文件和bcc-tools,這是運行增強會話記錄的先決條件。此外,腳本還安裝jq,一個命令的json解析工具(蟲蟲以前文章介紹過,可以參考),這有助于可視化結構化事件流。

按照說明輸入終端后,屏幕上看到以下類似的信息:

 

使用BPF增強SSH會話的安全審計

 

由此可見,curl程序是由用戶以兩種方式執行的。首先是程序本身的執行。第二個是程序的行為,curl發出了網絡請求,也可以看到它。你可以嘗試執行其他操作,例如混淆的命令,或者腳本方式執行等,應該在日志中查看執行結果。

要求

Teleport增強會話記錄的最低要求需要啟動BPF支持的 Linux內核4.18 。目前有多個發行版本可直接使用它,包括Ubuntu 19.04,Debian 10和RHEL/CentOS 8。

還需要安裝內核頭文件和bcc-tools。對于上面列出的操作系統,發行版的包管理器中安裝它們,比如對Centos 8只需運行

 

  1. yum install -y kernel-headers bcc-tools 

或者Ubuntu下執行

 

  1. apt install -y linux-headers-$(uname -r) bpfcc-tools 

如果尚未打包bcc-tools,則必須從源代碼構建它們。

要在Teleport中啟用增強的會話記錄,只需在文件配置中將其啟用即可,如下所示:

 

  1. ssh_service: 
  2. enhanced_recording: 
  3. enabled: yes 

 

結論

盡管沒有任何監控系統是絕對可靠的,但采用具有多種防護措施的縱深防御策略可以幫助發現問題并采取適當的措施。Teleport的增強型會話記錄功能可以為系統上運行的命令的安全審計,提供更強大的記錄和操作可見性。

責任編輯:華軒 來源: 今日頭條
相關推薦

2020-03-03 22:15:58

byobuSSH會話Linux

2011-05-24 09:15:52

SSH

2021-08-27 11:15:54

密碼安全會話安全密碼

2023-09-11 17:39:35

SSH服務TCP

2018-01-22 09:12:18

Linuxbashssh

2023-07-30 15:00:21

2022-03-03 10:00:28

CiliumKubernetes開源

2024-07-05 11:22:39

2017-12-13 15:10:40

Linux性能分析神器BPF

2009-09-09 20:15:00

2012-04-25 14:11:00

Hillstone安全審計

2013-06-05 09:51:04

2009-06-26 13:35:50

安全審計信息安全吉大正元

2022-08-02 11:08:55

網絡安全云安全審計

2013-01-30 17:19:48

2022-09-26 14:24:18

Linux網絡流量審計

2010-12-29 14:32:38

2015-07-31 09:27:56

安全編碼代碼審計Python

2010-05-13 14:14:45

2009-08-10 11:05:05

點贊
收藏

51CTO技術棧公眾號

日韩国产欧美在线观看| 欧美不卡在线观看| 国产精品三级在线观看| 亚洲一区二区中文| 青娱乐91视频| 国产麻豆一区二区三区精品视频| 欧美日韩美女一区二区| cao在线观看| 91亚洲精选| 成人在线一区二区三区| 国产精品国语对白| 成人免费看片98| 成人嘿咻视频免费看| 精品国免费一区二区三区| 在线观看免费成人av| 波多一区二区| 国产精品久久久久久久久果冻传媒 | 日本一区二区免费视频| 制服诱惑亚洲| 一区二区三区毛片| 亚洲午夜高清视频| 欧美日韩视频精品二区| 国产不卡视频在线观看| 国产女人精品视频| 超碰超碰超碰超碰| 红桃视频欧美| 久久深夜福利免费观看| 天堂久久精品忘忧草| 福利电影一区| 欧美一区二区在线免费观看| 亚洲色图久久久| 日韩电影毛片| 午夜精品久久久| 毛片在线视频观看| 日韩欧美小视频| 色综合天天在线| 色综合亚洲精品激情狠狠| 日韩成人av影院| 99综合99| 欧美日韩激情一区二区三区| 国产成人精品视频免费看| 色综合久久久久无码专区| 无码国产精品96久久久久| 日本免费成人| 视频精品一区二区三区| 亚洲风情在线资源站| 欧美少妇一级片| 亚洲搞黄视频| 国产精品网站一区| 亚洲成人网上| bbbbbbbbbbb在线视频| 久久久久国产成人精品亚洲午夜| 精品无码久久久久国产| 蜜臀久久99精品久久久| www.日韩av| 国内不卡一区二区三区| 日本高清视频www| 成人天堂资源www在线| 91|九色|视频| 亚洲国产福利视频| 东方欧美亚洲色图在线| 国产伦精品一区二区三区视频免费 | 性久久久久久久| www.xxx麻豆| 白白色在线观看| 亚洲mv在线观看| 毛片在线视频播放| 成人免费无遮挡| 欧洲色大大久久| 亚洲欧美自偷自拍另类| 色8久久久久| 日韩一级成人av| 中国xxxx性xxxx产国| 日韩精品免费一区二区夜夜嗨| 日韩精品在线观看网站| 国产 欧美 在线| 久久网站免费观看| 久久99视频免费| 国产精品免费av一区二区| 老牛嫩草一区二区三区日本| 国产精品日韩精品| 国产三级小视频| 99视频有精品| 亚洲精品中文字幕乱码三区不卡 | 欧美极品少妇xxxxⅹ高跟鞋 | 91久久久久久国产精品| 亚洲av无码国产精品久久不卡| 成人精品电影在线观看| 欧美午夜精品久久久久久蜜| 午夜激情视频在线| 亚洲在线一区二区三区| 情侣黄网站免费看| 24小时成人在线视频| 亚洲成人精品久久久| 97在线观看免费视频| 欧美jjzz| 国产精品老女人视频| 性生交生活影碟片| 欧美激情一区在线观看| 91黄色在线看| 色诱色偷偷久久综合| 亚洲国产欧美一区二区丝袜黑人| 蜜桃av免费观看| 一区二区三区国产盗摄| 国产欧美一区二区三区在线| 日批免费在线观看| 国产精品护士白丝一区av| 精品久久一二三| 日本免费精品| 国产亚洲精品va在线观看| 久久国产在线视频| 麻豆精品一区二区三区| 久久精品magnetxturnbtih| 麻豆tv免费在线观看| 色综合色综合色综合色综合色综合| 五月六月丁香婷婷| 精品日本12videosex| 欧美国产日产韩国视频| 一区二区不卡视频在线观看| 久久久精品综合| 国产原创popny丨九色| 国产精品18| 深夜福利一区二区| 一级片免费在线播放| 成人av综合在线| 一二三四中文字幕| 亚洲青青一区| 色婷婷成人综合| 一二三区免费视频| 99久久99精品久久久久久| 2022中文字幕| 国产精品一区二区三区www| 尤物yw午夜国产精品视频明星 | 亚洲妇熟xxxx妇色黄| 欧美日韩一区中文字幕| 欧美做受高潮6| 欧美一区=区| 国产在线欧美日韩| xxx.xxx欧美| 精品福利av导航| 久久久久久久久久91| 国产1区2区3区精品美女| 潘金莲一级淫片aaaaaa播放1| 色综合久久久| 久久视频中文字幕| 国产伦精品一区二区三区免.费| 国产精品天天看| 91亚洲免费视频| 99久久精品费精品国产| 成人乱色短篇合集| 国产丝袜在线| 日韩欧美在线网站| 精品无码人妻一区二区三| 国产成人av一区二区三区在线观看| 男人草女人视频| 2021年精品国产福利在线| 欧美高清视频免费观看| 日本黄色大片视频| 欧美午夜视频一区二区| 成人精品999| 日韩中文字幕一区二区三区| 日韩久久不卡| 青青伊人久久| 欧美成人免费播放| 男人天堂av网| 欧美视频在线看| 丰满的亚洲女人毛茸茸| 狠狠色狠狠色综合日日91app| 国产树林野战在线播放| 超碰成人免费| 日本精品久久久久久久| 1pondo在线播放免费| 5858s免费视频成人| 久久久久久久久久久久国产| 91女厕偷拍女厕偷拍高清| 少妇人妻互换不带套| 91久久电影| 国产精品久久久久久久久久久久午夜片| missav|免费高清av在线看| 亚洲欧洲自拍偷拍| 国产精品老熟女视频一区二区| 亚洲综合在线免费观看| 丝袜美腿中文字幕| 精品一区二区三区不卡| 免费av手机在线观看| 欧美裸体在线版观看完整版| www.成人av| 制服诱惑亚洲| 欧美国产日本高清在线| 国产在线三区| 日韩精品最新网址| 久久久黄色大片| 亚洲人成7777| 欧美特黄一区二区三区| 国产揄拍国内精品对白| 男人用嘴添女人下身免费视频| 日韩dvd碟片| 超碰97人人在线| 四虎4545www国产精品| 欧美激情亚洲综合一区| 91在线不卡| 日韩电影在线观看中文字幕| 一区二区久久精品66国产精品| 天天色综合天天| 午夜国产福利一区二区| 久久精品视频网| 国产综合内射日韩久| 欧美96一区二区免费视频| 日本午夜激情视频| 欧美.www| 亚洲视频小说| 国产99亚洲| 国产乱码精品一区二区三区日韩精品 | 老熟女高潮一区二区三区| 奇米一区二区三区av| 欧美二区在线视频| 重囗味另类老妇506070| 色综合视频二区偷拍在线| 欧美亚洲tv| 成人欧美一区二区三区视频xxx| 97久久网站| 日本在线精品视频| caoporn视频在线| 欧美成人中文字幕| 午夜视频在线看| 一本色道久久88综合日韩精品| 色婷婷av一区二区三区之e本道| 宅男在线国产精品| 在线播放精品视频| 在线国产亚洲欧美| 免费观看日批视频| 福利视频一区二区| 日韩乱码人妻无码中文字幕| 亚洲最大成人综合| 国产一级特黄视频| 夜夜揉揉日日人人青青一国产精品| 天天色天天综合| 国产精品欧美极品| 少妇一级黄色片| 欧美极品少妇xxxxⅹ高跟鞋 | 亚洲一区二区在线视频观看| 爽爽淫人综合网网站| 成人免费在线小视频| 国产美女一区| 大陆极品少妇内射aaaaa| 9色国产精品| 国产精品宾馆在线精品酒店| 国产手机视频一区二区 | 毛片免费看不卡网站| 欧美影院久久久| 日本综合久久| 国产精品自产拍在线观看| 先锋影音网一区二区| 91免费人成网站在线观看18| 久久久91麻豆精品国产一区| 99在线影院| 国产精品极品国产中出| 国产一区二区三区高清| 欧美亚洲色图校园春色| 欧美久久电影| 四季av一区二区凹凸精品| 国产高潮呻吟久久久| 欧美黄色免费| 国产美女网站在线观看| 亚洲欧美日本视频在线观看| 欧美精品无码一区二区三区| 另类小说一区二区三区| 污视频在线观看免费网站| 国产成人av电影| 国产人妻人伦精品1国产丝袜| 久久久久久久久久久电影| 蜜桃av免费观看| 一区二区不卡在线播放| www.日本精品| 欧美日韩午夜在线| 精品国产无码一区二区| 日韩精品视频在线免费观看| 国产亚洲依依| 欧美大奶子在线| 日本不良网站在线观看| 国产噜噜噜噜噜久久久久久久久| 视频一区日韩精品| 麻豆久久久9性大片| 国产精品毛片一区二区在线看| 日韩精品综合在线| 日韩中文字幕1| 中文字幕1区2区| 国产香蕉久久精品综合网| 男人与禽猛交狂配| 欧美日韩精品国产| 一卡二卡三卡在线观看| 亚洲国产天堂久久综合网| 日韩精品成人av| 国产69精品久久久久9999| 黑人巨大精品| 亚洲自拍中文字幕| 欧美日韩国产免费观看视频| 国产毛片久久久久久国产毛片| 日韩av一区二区三区| 亚洲天堂av网站| 亚洲图片激情小说| 9i看片成人免费看片| 欧美一级黄色片| 成人午夜在线观看视频| 久久久久久久网站| 亚洲精品毛片| 欧美日韩国产高清视频| 激情久久五月| 中文字幕12页| 国产亚洲综合在线| 国产成人在线观看网站| 欧美一二区视频| av资源在线观看免费高清| 国产91|九色| 精品福利一区| 久久久天堂国产精品| 蜜臀久久99精品久久久久久9| 久久午夜夜伦鲁鲁片| 亚洲视频一区二区在线观看| 天天干天天操天天操| 亚洲国产欧美日韩精品| 色www永久免费视频首页在线| 91精品久久久久久久久青青| 国产精品欧美日韩一区| 日韩少妇内射免费播放18禁裸乳| 国产不卡在线播放| 中文字幕在线观看成人 | 污污视频在线免费看| 久久91亚洲精品中文字幕奶水| 粉嫩91精品久久久久久久99蜜桃| 欧美系列一区| 久久亚洲美女| 舐め犯し波多野结衣在线观看| 欧美日韩免费观看中文| 日韩一级片免费在线观看| 欧美精品18videosex性欧美| 91国内精品| 日韩一区二区高清视频| 国产精品亚洲专一区二区三区| 久久噜噜色综合一区二区| 欧美日韩精品三区| 日本免费在线观看| 国产在线观看一区二区三区| 97精品中文字幕| 亚洲一二三不卡| 亚洲日本在线a| 国产绳艺sm调教室论坛| 久久五月情影视| 日韩中文字幕在线一区| 欧美午夜性视频| 91视视频在线观看入口直接观看www | 日本不卡免费播放| 日本精品一区二区三区在线| 精品视频网站| 在线视频观看一区二区| 亚洲精品五月天| 黄色片一区二区三区| 91av免费观看91av精品在线| 四虎影视精品| 无人在线观看的免费高清视频| 国产精品丝袜在线| 精品国产av一区二区三区| 午夜精品在线视频| 要久久电视剧全集免费| 亚洲精品第三页| 亚洲精品国产a| 日韩专区一区二区| 国产精品久久在线观看| 综合激情在线| 国产精品嫩草av| 精品视频一区二区不卡| 丝袜美女在线观看| 欧美精品123| 精品一区二区三区在线观看国产| 久久久久香蕉视频| 亚洲欧美成人在线| 亚洲一区有码| 18禁免费观看网站| 国产精品久久久久久妇女6080| 国产丝袜在线视频| 日本国产精品视频| 亚洲香蕉av| 国产精品无码午夜福利| 欧美一区二区三区系列电影| av在线视屏| 咪咪色在线视频| 91在线观看下载| 国产精品久久久久久久一区二区| 国内精品一区二区三区| 三上亚洲一区二区| 国产视频久久久久久| 欧美日韩和欧美的一区二区| av伦理在线| 国产美女视频免费| 久久久国产综合精品女国产盗摄| 99久久亚洲精品日本无码| 国产不卡在线观看| 黄色成人在线网址| 免费成人深夜夜行网站| 国产亚洲激情在线|