国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

簡介Linux中的IDS入侵檢測工具

發(fā)布時間:  2012/9/11 17:55:05

如果我們應(yīng)用電腦,使用的是Linux操作系統(tǒng)。對你而言花費大量的工夫仔細審查系統(tǒng)的弱點和問題是完全可能的。可能你并不真得希望這樣,但卻有此可能。這就需要IDS入侵檢測工具。簡單介紹幾款Linux下的IDS入侵檢測工具 psad、Apparmor、SELinuxu等.在之前的文章里也曾對入侵檢測系統(tǒng)簡介進行過介紹 。我們可以先去了解一下入侵檢測系統(tǒng)原理和實踐。

在現(xiàn)代,機器上的任何用戶賬戶都有可能被用來作惡。筆者認為,將全部的重點都放在保護root上,就好像其它用戶賬戶不重要一樣,這是Linux和Unix安全中一個長期存在的、慢性的弱點問題。一次簡單的重裝可以替換受損的系統(tǒng)文件,不過數(shù)據(jù)文件怎么辦?任何入侵都擁有造成大量破壞的潛力。事實上,要散布垃圾郵件、復(fù)制敏感文件、提供虛假的音樂或電影文件、對其它系統(tǒng)發(fā)動攻擊,根本就不需要獲得對root的訪問。

IDS新寵:PSAD

Psad是端口掃描攻擊檢測程序的簡稱,它作為一個新工具,可以與iptables和Snort等緊密合作,向我們展示所有試圖進入網(wǎng)絡(luò)的惡意企圖。這是筆者首選的Linux入侵檢測系統(tǒng)。它使用了許多snort工具,它可以與fwsnort和iptables的日志結(jié)合使用,意味著你甚至可以深入到應(yīng)用層并執(zhí)行一些內(nèi)容分析。它可以像Nmap一樣執(zhí)行數(shù)據(jù)包頭部的分析,向用戶發(fā)出警告,甚至可以對其進行配置以便于自動阻止可疑的IP地址。

事實上,任何入侵檢測系統(tǒng)的一個關(guān)鍵方面是捕獲并分析大量的數(shù)據(jù)。如果不這樣做,那只能是盲目亂來,并不能真正有效地調(diào)整IDS。我們可以將PSAD的數(shù)據(jù)導(dǎo)出到AfterGlow 和 Gnuplot中,從而可以知道到底是誰正在攻擊防火墻,而且是以一種很友好的界面展示。

老當益壯:Snort

正如一位可信任的老人,隨著年齡的增長,Snort也愈發(fā)成熟。它是一款輕量級且易于使用的工具,可以獨立運行,也可以與psad和iptables一起使用。我們可以從Linux的發(fā)行版本的程序庫中找到并安裝它,比起過去的源代碼安裝這應(yīng)該是一個很大的進步。至于保持其規(guī)則的更新問題,也是同樣的簡單,因為作為Snort的規(guī)則更新程序和管理程序,oinkmaster也在Linux發(fā)行版本的程序庫中。 Snort易于管理,雖然它有一些配置上的要求。要開始使用它,默認的配置對大多數(shù)網(wǎng)絡(luò)系統(tǒng)并不適用,因為它將所有不需要的規(guī)則也包括在其中。所以我們要做的第一件事情是清除所有不需要的規(guī)則,否則就會損害性能,并會生成一些虛假的警告。

另外一個重要的策略是要以秘密模式運行Snort,也就是說要監(jiān)聽一個沒有IP地址的網(wǎng)絡(luò)接口。在沒有為它分配IP地址的接口上,如ifconfig eth0 up,以-i選項來運行Snort,如snort –i eth0。還有可能發(fā)生這樣的事情:如果你的網(wǎng)絡(luò)管理程序正運行在系統(tǒng)中,那它就會“有助于”展現(xiàn)出還沒有配置的端口,因此建議還是清除網(wǎng)絡(luò)管理程序。

Snort可以收集大量的數(shù)據(jù),因此需要添加BASE(基本分析和安全引擎),以便于獲得一個友好的可視化的分析工具,它以較老的ACID(入侵數(shù)據(jù)庫分析控制臺)為基礎(chǔ)。

簡潔方便:chkrootkit和rootkit

Rootkit檢測程序chkrootkit和rootkit Hunter也算是老牌的rootkit檢測程序了。很明顯,在從一個不可寫的外部設(shè)備運行時,它們是更可信任的工具,如從一個CD或?qū)懕Wo的USB驅(qū)動器上運行時就是這樣。筆者喜歡SD卡,就是因為那個寫保護的的開關(guān)。這兩個程序可以搜索已知的rooktkit、后門和本地的漏洞利用程序,并且可以發(fā)現(xiàn)有限的一些可疑活動。我們需要運行這些工具的理由在于,它們可以查看文件系統(tǒng)上的/proc、ps和其它的一些重要的活動。雖然它們不是用于網(wǎng)絡(luò)的,但卻可以快速掃描個人計算機。

多面手:Tripwire

Tripwire是一款入侵檢測和數(shù)據(jù)完整性產(chǎn)品,它允許用戶構(gòu)建一個表現(xiàn)最優(yōu)設(shè)置的基本服務(wù)器狀態(tài)。它并不能阻止損害事件的發(fā)生,但它能夠?qū)⒛壳暗臓顟B(tài)與理想的狀態(tài)相比較,以決定是否發(fā)生了任何意外的或故意的改變。如果檢測到了任何變化,就會被降到運行障礙最少的狀態(tài)。

如果你需要控制對Linux或UNIX服務(wù)器的改變,可以有三個選擇:開源的Tripwire、服務(wù)器版Tripwire、企業(yè)版Tripwire。雖然這三個產(chǎn)品有一些共同點,但卻擁有大量的不同方面,使得這款產(chǎn)品可以滿足不同IT環(huán)境的要求。

如開源的Tripwire對于監(jiān)視少量的服務(wù)器是合適的,因為這種情形并不需要集中化的控制和報告;服務(wù)器版Tripwire對于那些僅在Linux/UNIX/Windows平臺上要求服務(wù)器監(jiān)視并提供詳細報告和最優(yōu)化集中服務(wù)器管理的IT組織是一個理想的方案;而企業(yè)版Tripwire對于需要在Linux/UNIX/Windows服務(wù)器、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、桌面和目錄服務(wù)器之間安全地審核配置的IT組織而言是最佳選擇。
如果有需要服務(wù)器的租用與托管的敬請聯(lián)系QQ:1501281758(億恩星辰)   聯(lián)系電話:0371—63322220


本文出自:億恩科技【www.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    激情久久综合网| 黄色一级大片在线观看| 日本五级黄色片| 激情婷婷综合网| 日韩精品在线视频免费观看| 杨幂毛片午夜性生毛片 | 国产欧美日韩网站| 能在线观看的av| 中文精品无码中文字幕无码专区| 久久久久久久久久一区| 国内国产精品天干天干| 97人人爽人人| 一道本在线观看视频| 97在线免费视频观看| 成人黄色大片网站| 国产精品无码人妻一区二区在线| www.av中文字幕| av动漫免费看| 色国产在线视频| 欧洲美女亚洲激情| 国产在线无码精品| 国产69精品久久久久久久| 97国产精东麻豆人妻电影| wwwxxx黄色片| 九九精品久久久| 亚洲小视频在线播放| 婷婷无套内射影院| 999精品视频在线| 香蕉视频xxxx| 免费看毛片的网址| 国产精品第12页| 老司机午夜性大片| 超碰在线免费观看97| 国产九色porny| 又色又爽又高潮免费视频国产| 在线观看国产一级片| 最新av网址在线观看| 无码精品a∨在线观看中文| 青青草精品视频在线观看| 三区视频在线观看| 欧美高清中文字幕| 日本男人操女人| 少妇熟女一区二区| 国产精品999视频| 尤物国产在线观看| 日韩美女爱爱视频| 亚洲黄色小视频在线观看| 亚洲天堂av免费在线观看| 欧美男女爱爱视频| 亚洲精品www.| 少妇av一区二区三区无码| 在线观看日本一区二区| www成人免费| 向日葵污视频在线观看| 成人免费在线视频播放| 日韩手机在线观看视频| 国产日韩第一页| 日本999视频| 乱熟女高潮一区二区在线| 欧美日韩大尺度| www.好吊操| 57pao国产成永久免费视频| 无码中文字幕色专区| 992kp免费看片| 欧美色图色综合| 中文字幕第50页| 精品视频无码一区二区三区| 300部国产真实乱| 五月天亚洲视频| 欧美在线一区视频| 91小视频在线播放| 青青草原av在线播放| youjizz.com亚洲| 看欧美ab黄色大片视频免费| 日韩一级免费看| 日本美女视频一区| 久久综合色视频| 免费观看亚洲视频| 日本精品一区在线| 美女网站免费观看视频| 日b视频免费观看| 五月天婷婷在线观看视频| 日韩 欧美 高清| 男女猛烈激情xx00免费视频| 伊人精品视频在线观看| 国产 porn| 韩国日本在线视频| 成 年 人 黄 色 大 片大 全| 国产精品久久成人免费观看| 欧美第一页浮力影院| 国产成人无码一二三区视频| 青青在线免费观看| 蜜桃视频成人在线观看| 成人不卡免费视频| 亚洲成人天堂网| 天天碰免费视频| 国产成人精品无码播放| 高清在线观看免费| 精品少妇一区二区三区在线| 国产精品www在线观看| 人妻互换免费中文字幕| 警花观音坐莲激情销魂小说| www.五月天色| 91 视频免费观看| 在线一区二区不卡| 色综合五月婷婷| 亚洲xxx在线观看| 亚洲这里只有精品| 日韩av片网站| www.涩涩涩| 91高清国产视频| 久久久精品高清| 爽爽爽在线观看| 中文字幕综合在线观看| 99精品视频免费版的特色功能| 91插插插影院| 97精品国产97久久久久久粉红| 大桥未久一区二区| 国产在线视频在线| 久久久久久久久久网| 精品中文字幕av| 亚洲性生活网站| 看看黄色一级片| 免费高清在线观看免费| 欧美两根一起进3p做受视频| 国产男女无遮挡| 欧美国产日韩在线播放| 浓精h攵女乱爱av| 日本黄大片一区二区三区| 超碰人人草人人| 亚洲 欧洲 日韩| 996这里只有精品| 可以看毛片的网址| 国产aaa一级片| 色综合色综合色综合色综合| 中文字幕一区久久| 可以免费看的黄色网址| 黄色三级中文字幕| 各处沟厕大尺度偷拍女厕嘘嘘| 日本一本二本在线观看| 99免费视频观看| 制服丝袜中文字幕第一页 | av 日韩 人妻 黑人 综合 无码| 国产精品久久久久久久久电影网| 黄页网站大全在线观看| 成年人在线观看视频免费| 国产一区二区在线观看免费视频| 日韩av福利在线观看| 91午夜在线观看| 成人免费无码av| 999热精品视频| 久久久久久免费看| 午夜激情福利在线| 日本福利视频导航| 欧日韩免费视频| 午夜免费一区二区| 青草全福视在线| 日本999视频| 国产奶头好大揉着好爽视频| 国产免费观看高清视频| 国产小视频精品| 欧美一级中文字幕| 久草综合在线观看| 欧美日韩午夜爽爽| 国产精品亚洲a| 日日噜噜夜夜狠狠久久丁香五月| 国产精品视频一区二区三区四区五区| www.久久91| 中文字幕无码精品亚洲资源网久久| 亚洲综合在线网站| 日韩激情视频一区二区| 欧美一级特黄a| 亚洲人成无码网站久久99热国产| 91精品无人成人www| 成人短视频在线观看免费| 黄色片在线免费| 九九爱精品视频| 搡的我好爽在线观看免费视频| 无码中文字幕色专区| 国产精品久久久久久9999| 奇米影视亚洲色图| 三级黄色片免费观看| 成人三级视频在线播放| 欧美视频在线第一页| 岛国毛片在线播放| 18禁免费无码无遮挡不卡网站| 美国av在线播放| 一区二区三区 日韩| 欧美精品自拍视频| 久久久精品视频国产| www日韩视频| 国产高清av在线播放| 91视频福利网| 无限资源日本好片| 无码精品a∨在线观看中文| 成人毛片100部免费看| 可以看污的网站| 国产视频一区二区三区在线播放| 日韩伦理在线免费观看| 黄色一级片av|