news 2026/1/11 18:15:19

23、服务器安全:入侵检测与响应全解析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
23、服务器安全:入侵检测与响应全解析

服务器安全:入侵检测与响应全解析

1. 基于主机的入侵检测

当有人非法访问计算机时,通常会采取以下两种行动:
- 隐藏入侵行为:包括操纵日志文件,用修改后的版本替换系统程序,例如替换pstopls等程序,使其不显示入侵者在攻击过程中使用的某些进程和文件。
- 安装软件:一旦入侵者获得 root 权限,就可以安装任何软件,从编译器、远程 shell 到操纵内核的 root 工具包等。

检测被篡改或新增文件的可靠方法是从干净的介质(如 CD 上的救援系统)启动计算机。在攻击后检查运行中的计算机有一定价值,但由于检查涉及的工具、库或内核本身可能已被篡改,无法确定文件是否被操纵。

以下是用于检测修改文件的程序:
-AIDE:高级入侵检测环境,分两个阶段工作:
1. 构建文件系统中文件的校验和(如 MD5 等)和其他信息的数据库。
2. 之后将数据库与文件系统进行比较,记录任何差异。
-rpm:RPM 包管理器,可检查从 rpm 包安装的文件的完整性,通过输入rpm -V进行验证,此检查依赖于文件的 MD5 哈希、文件大小、权限、文件类型、所有者、组和修改时间,并与 rpm 数据库中的值进行比较。

1.1 AIDE 的使用

1.1.1 配置文件

在构建数据库之前,需要确定要监控的文件,并相应地修改配置文件/etc/aide.co

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2025/12/24 4:34:27

2、Python编程:优势与学习动力全解析

Python编程:优势与学习动力全解析 致谢 在开始探讨Python的魅力之前,先分享一些致谢。有人感谢O’Reilly和Tatiana Apandi对关于Python和系统管理最初提案的信任,即便Tatiana在项目后期离开去追寻梦想,但她的影响依然存在。还感谢新编辑Julie Steele,她一路支持且提供了…

作者头像 李华
网站建设 2025/12/23 23:56:11

PDF智能解析终极指南:MinerU从入门到精通完整教程

PDF智能解析终极指南:MinerU从入门到精通完整教程 【免费下载链接】MinerU A high-quality tool for convert PDF to Markdown and JSON.一站式开源高质量数据提取工具,将PDF转换成Markdown和JSON格式。 项目地址: https://gitcode.com/GitHub_Trendin…

作者头像 李华
网站建设 2025/12/26 6:18:55

movie-web开源电影平台终极指南:从技术架构到实践部署完整解析

movie-web开源电影平台终极指南:从技术架构到实践部署完整解析 【免费下载链接】movie-web movie-web 是一款用于轻松观看电影的网络应用程序。该服务的工作原理是在直观且美观的用户界面中显示来自第三方提供商的视频文件。 项目地址: https://gitcode.com/GitHu…

作者头像 李华
网站建设 2025/12/24 1:58:27

SeaTunnel Elasticsearch连接器实战:告别数据同步的五大痛点

SeaTunnel Elasticsearch连接器实战:告别数据同步的五大痛点 【免费下载链接】seatunnel SeaTunnel是一个开源的数据集成工具,主要用于从各种数据源中提取数据并将其转换成标准格式。它的特点是易用性高、支持多种数据源、支持流式处理等。适用于数据集成…

作者头像 李华
网站建设 2025/12/27 11:02:33

Qwen3-30B-A3B-MLX-8bit:双模切换与混合专家架构引领大模型效率革命

导语 【免费下载链接】Qwen3-30B-A3B-MLX-8bit 项目地址: https://ai.gitcode.com/hf_mirrors/Qwen/Qwen3-30B-A3B-MLX-8bit 阿里通义千问Qwen3系列最新发布的Qwen3-30B-A3B-MLX-8bit模型,通过创新的单模型双模切换技术与混合专家架构,在保持高性…

作者头像 李华
网站建设 2026/1/8 8:10:52

System Informer 完全指南:系统监控与调试的终极工具

System Informer 完全指南:系统监控与调试的终极工具 【免费下载链接】systeminformer A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware. Brought to you by Winsider Seminars & Solutions…

作者头像 李华