news 2026/6/14 23:29:00

23、服务器安全:入侵检测与响应全解析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
23、服务器安全:入侵检测与响应全解析

服务器安全:入侵检测与响应全解析

1. 基于主机的入侵检测

当有人非法访问计算机时,通常会采取以下两种行动:
- 隐藏入侵行为:包括操纵日志文件,用修改后的版本替换系统程序,例如替换pstopls等程序,使其不显示入侵者在攻击过程中使用的某些进程和文件。
- 安装软件:一旦入侵者获得 root 权限,就可以安装任何软件,从编译器、远程 shell 到操纵内核的 root 工具包等。

检测被篡改或新增文件的可靠方法是从干净的介质(如 CD 上的救援系统)启动计算机。在攻击后检查运行中的计算机有一定价值,但由于检查涉及的工具、库或内核本身可能已被篡改,无法确定文件是否被操纵。

以下是用于检测修改文件的程序:
-AIDE:高级入侵检测环境,分两个阶段工作:
1. 构建文件系统中文件的校验和(如 MD5 等)和其他信息的数据库。
2. 之后将数据库与文件系统进行比较,记录任何差异。
-rpm:RPM 包管理器,可检查从 rpm 包安装的文件的完整性,通过输入rpm -V进行验证,此检查依赖于文件的 MD5 哈希、文件大小、权限、文件类型、所有者、组和修改时间,并与 rpm 数据库中的值进行比较。

1.1 AIDE 的使用

1.1.1 配置文件

在构建数据库之前,需要确定要监控的文件,并相应地修改配置文件/etc/aide.co

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 12:46:10

14、Samba 打印服务与客户端使用指南

Samba 打印服务与客户端使用指南 1. Samba 打印服务基础 Samba 中的命令字符串参数会传递给 C 库的 system() 例程,该例程会派生并执行 sh 来解析和执行传入的字符串。命令字符串通常会包含 Samba 替换变量,这些变量的值会在传递给 system() 例程之前解析。为避免执行…

作者头像 李华
网站建设 2026/6/15 12:46:38

AI Agent资源库实战宝典:从新手到专家的进阶指南

AI Agent资源库实战宝典:从新手到专家的进阶指南 【免费下载链接】500-AI-Agents-Projects The 500 AI Agents Projects is a curated collection of AI agent use cases across various industries. It showcases practical applications and provides links to op…

作者头像 李华
网站建设 2026/6/15 11:23:57

Batchplot 3.6.1 终极批量打印解决方案 - 基于秋枫版深度优化

Batchplot 3.6.1 终极批量打印解决方案 - 基于秋枫版深度优化 【免费下载链接】Batchplot_3.6.1批量打印插件-基于秋枫版修改 Batchplot_3.6.1是一款基于秋枫版优化的批量打印插件,专为提升打印效率而设计。经过精心修改,界面更加简洁易用,操…

作者头像 李华
网站建设 2026/6/15 15:48:01

30分钟搞定STM32L0开发环境:打造你的电子墨水屏NFC智能卡

30分钟搞定STM32L0开发环境:打造你的电子墨水屏NFC智能卡 【免费下载链接】L-ink_Card Smart NFC & ink-Display Card 项目地址: https://gitcode.com/gh_mirrors/li/L-ink_Card 还记得小时候收集的各种卡片吗?现在,你可以亲手制作…

作者头像 李华
网站建设 2026/6/15 11:22:16

ubuntu22.04安装C++Opencv库

一、编译源码 cd opencv-XXX/ 安装依赖 sudo apt-get install libgtk2.0-dev pkg-config libcanberra-gtk-module libcanberra-gtk3-module 下载opencv源码 OpenCV官网 解压 unzip opencv-XXX.zip 进入 cd opencv-XXX/ 创建cmake build mkdir build && cd bui…

作者头像 李华