a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

OSSEC HIDS:開源的基于主機的入侵檢測系統(tǒng)

發(fā)布時間:  2012/5/28 8:02:45

OSSEC HIDS的主要功能有日志分析、完整性檢查、rootkit檢測、基于時間的警報和主動響應(yīng)。除了具有入侵檢測系統(tǒng)功能外,它還一般被用在SEM/SIM(安全事件管理(SEM: Security Event Management)/安全信息管理(SIM:Security Information Management))解決方案中。因其強大的日志分析引擎,ISP(Internet service provider)(網(wǎng)絡(luò)服務(wù)提供商)、大學(xué)和數(shù)據(jù)中心用其監(jiān)控和分析他們的防火墻、入侵檢測系統(tǒng)、網(wǎng)頁服務(wù)和驗證等產(chǎn)生的日志。

我們介紹了用于監(jiān)視可疑網(wǎng)絡(luò)動作的入侵檢測系統(tǒng)(IDS)部署的幾種方式,其中我提到了托管方式的入侵檢測系統(tǒng)(HIDS),但是沒有具體舉例。

后來我偶爾發(fā)現(xiàn)了OSSEC HIDS。OSSEC是一款開源的入侵檢測系統(tǒng),包括了日志分析,全面檢測,rook-kit檢測。作為一款HIDS,OSSEC應(yīng)該被安裝在一臺實施監(jiān)控的系統(tǒng)中。另外有時候不需要安裝完全版本得OSSEC,如果有多臺電腦都安裝了OSSEC,那么就可以采用客戶端/服務(wù)器模式來運行。客戶機通過客戶端程序?qū)?shù)據(jù)發(fā)回到服務(wù)器端進(jìn)行分析。在一臺電腦上對多個系統(tǒng)進(jìn)行監(jiān)控對于企業(yè)或者家庭用戶來說都是相當(dāng)經(jīng)濟(jì)實用的。

對我來說OSSEC最大的優(yōu)勢在于它幾乎可以運行在任何一種操作系統(tǒng)上,比如Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS。不過運行在Windows上的客戶端無法實現(xiàn)root-kit檢測,而其他系統(tǒng)上的客戶端都沒有問題。OSSEC的手冊上說OSSEC目前還不支持Windows系統(tǒng)下得root-kit檢測,估計是正在開發(fā)中。

為了測試OSSEC,我用Ubuntu 7.04搭建了一個桌面系統(tǒng)。首先下載最新版本的OSSEC,另外最好也下載一個校驗文件。

  1. # wget http://www.ossec.net/files/ossec-hIDS-latest.tar.gz  
  2. # wget http://www.ossec.net/files/ossec-hIDS-latest_sum.txt 

校驗文件包含了 MD5和SHA1校驗和。首先遇到的問題是校驗和文件名與 OSSEC文件名不同。我修改了校驗和文件名,然后測試ossec-hIDS-latest.tar.gz文件 (而不是ossec-hIDS-1.2.tar.gz),MD5校驗顯示‘ok’。

  1. # md5sum –c ossec-hIDS-latest.tar.gz  
  2. ossec-hIDS-latest.tar.gz: OK 

解壓后點擊安裝腳本 (./install.sh) ,接著提示 OSSEC需要以root安裝,接著又提示要安裝 C語言編譯器,好在很多Linux系統(tǒng)都自帶 GCC。在安裝時得選項包括:

  1. ◆Local installation   
  2. ◆/var/ossec   
  3. ◆Yes to email notification: myemail@mydomain.com and yes to using my SMTP server   
  4. ◆Yes to integrity check daemon   
  5. ◆Yes to rootcheck   
  6. ◆Active response enabled   
  7. ◆Firewall-drop response enabled   
  8. ◆No additions to the whitelist  

設(shè)定好后,OSSEC的編譯就可以順利進(jìn)行了。安裝腳本會自動檢測到Ubuntu并建立正確的初始化腳本,這是OSSEC最新添加得功能,因為我曾經(jīng)在OSSEC的論壇上看到很多用戶都抱怨在Ubuntu下安裝不方便。

那么我該怎么測試OSSEC呢? 首先是建立新的系統(tǒng)用戶,這個可以被立即檢測到:

  1. Received From: justin-ubuntu->syscheck  
  2. Rule: 550 fired (level 7) -> “Integrity checksum changed.”  
  3. Portion of the log(s):  
  4. Integrity checksum changed for: ‘/etc/passwd’  
  5. Size changed from ‘1504′ to ‘1554′  
  6. Old md5sum was: ‘67ddb6269b9dc8ab219f031d8eb56dde’  
  7. New md5sum is : ‘85335133ce515223c3d4e98f64b00b2f’  
  8. Old sha1sum was: ‘93f6de00e26f4439813694a87decf0c6d93bb5e1′  
  9. New sha1sum is : ‘513f08859b89dd2f36e9ac4be017b92979e116a6′ 

我還特意輸入錯誤的密碼來測試 SSHD檢測功能。在經(jīng)歷了七次錯誤嘗試后,系統(tǒng)拒絕了我的登錄進(jìn)程,并將用戶添加到了hosts.deny 文件:

  1. Received From: justin-ubuntu->/var/log/auth.log  
  2. Rule: 5720 fired (level 10) -> “Multiple SSHD authentication failures.”  
  3. Portion of the log(s):  
  4. Jun 11 19:50:16 justin-ubuntu sshd[7624]: Failed password for root from 192.168.0.201 port 51239 ssh2  
  5. Jun 11 19:49:28 justin-ubuntu sshd[7603]: Failed password for root from 192.168.0.201 port 51238 ssh2  
  6. Jun 11 19:49:17 justin-ubuntu sshd[7597]: Failed password for root from 192.168.0.201 port 51237 ssh2  
  7. Jun 11 19:49:05 justin-ubuntu sshd[7591]: Failed password for root from 192.168.0.201 port 51236 ssh2  
  8. Jun 11 19:48:52 justin-ubuntu sshd[7583]: Failed password for root from 192.168.0.201 port 51235 ssh2  
  9. Jun 11 19:48:38 justin-ubuntu sshd[7575]: Failed password for root from 192.168.0.201 port 51234 ssh2  
  10. Jun 11 19:48:28 justin-ubuntu sshd[7569]: Failed password for root from 192.168.0.201 port 51233 ssh2 

總之,在我看來,OSSEC是一款不需要多少資源的很不錯的系統(tǒng)管理工具。OSSEC可以讀取Network Intrusion Detection 日志(snort) 以及 Apache和 IIS 得日志,從而確定你的系統(tǒng)有沒有定期檢測,以及有沒有未知的入侵情況發(fā)生。當(dāng)然,OSSEC有一點令我不滿意,就是它沒有GUI界面,管理起來不太方便。看來只有通過電郵警告或者不斷查看日志得方式來判斷是否有入侵發(fā)生。另外我沒有發(fā)現(xiàn)任何有關(guān)與Nagios, Zenoss, 或Zabbix集成的信息。


本文出自:億恩科技【www.ibaoshan.net】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    久久久久久精品免费免费软件| 小说 亚洲 无码 精品| 国产在线无遮挡免费观看| 97超碰中文字幕久久精品| 西西人体午夜大胆无码视频| 欧美高清精品一区二区| 韩国av一区二区| ZOMBIE视频SUPREME| 亚洲精品乱码日本按摩久久久久 | 人人妻人人爽人人澡人人| 国语对白做受XXXXX在| JAPANESE日本护士XXX| 亚洲AV午夜成人片精品网站| 人善交VIDE欧美| 久久精品人妻一区二区三区av| 丰满人妻一区二区三区视频53| 尤物爆乳AV导航| 无码人妻精品一区二区三区不卡| 男生把QQ放进女生的QQ里在线 | 337P日本欧洲亚洲大胆精筑 | 亚洲国产精品VA在线播放| 人妻熟妇乱又伦精品无码专区| 精品人妻一区二区三区免费看| 顶级欧美RAPPER| 中文无码人妻有码人妻中文字幕| 午夜亚洲AⅤ无码高潮片苍井空| 欧美人妻精品一区二区在线 | 亚洲国色天香卡2卡3卡4| 色狠狠久久AV五月综合| 乱码一线二线三线新区破解欧 | 影音先锋AⅤ无码资源网| 无码国模大尺度视频在线观看| 女人高潮抽搐喷液30分钟视频| 狠狠色成人一区二区三区| 成人夜间av大片免费观看| 在熟睡夫面前侵犯我在线播放| 亚洲AⅤ天堂AV天堂无码APP| 日本一线和三线的区别是什么| 老奶奶能叫WOMAN吗| 国产亚洲日韩一区二区三区| 成人国产亚洲精品A区| 在线天堂新版最新版在线8| 亚洲AV成人无码精品区 | 韩日综合成人中文字幕| 成熟丰满熟妇高潮XXXXX| 中文字幕大香视频蕉| 亚洲国产成人AV网站| 少妇无码一区二区三区| 女人被狂躁的高潮免费视频 | 国产欧美久久久精品影院| 宝贝把腿张得大一点就不痛了| 伊人久久亚洲精品一区| 亚洲AⅤ精品无码一区二区嫖妓| 日韩精品成人一区二区三区 | 中文字幕无码久久一区 | 丁香花在线观看免费观看图片| 中文字幕一区二区三区精彩视频| 亚洲超星团在哪个平台播| 少妇人妻在线视频| 欧美老熟妇欲乱高清视频| 久久久久久久久精品无码中文字幕| 国产麻花豆剧传媒精品MV| 差差差无掩盖视频30分钟| 中文字幕乱人伦高清视频| 亚洲AV永久无码精品秋霞电影秋 | 奇米四色7777中文字幕| 久久一日本道色综合久久| 国产真实乱对白精彩久久| 二三四五六七无产乱码| ASS少妇PICS粉嫩BBW| 艳妇乳肉豪妇荡乳ⅩXXOO| 亚洲AV无码国产精品夜色午夜| 试看A级看一毛片二十分钟| 啪啪男女爱高潮GIF| 蜜桃视频一区二区三区在线观看| 精品久久人人妻人人做精品| 国产老妇伦国产熟女老妇高清 | 91人妻人人澡人人爽人人精品| 亚洲人成网站18禁止大APP| 午夜福利一区二区三区在线观看 | 娇小性XXXXX极品娇小| 国产精品麻花传媒二三区别| 成人免费A级毛片无码片2022| 999久久久国产精品消防器材| 夜夜添无码一区二区三区| 亚洲国产成人久久综合| 无人免费观看视频在线观看| 日本一卡二卡四卡无卡国产| 欧美 日韩 国产 亚洲 色| 久久久综合九色综合鬼色| 娇妻被交换粗又大又硬视频| 国产美女高潮视频| 国产AⅤ精品一区二区久久| 八戒八戒神马影院在线观看| 中文字日产幕码三区的做法大全| 亚洲日韩在线成人AV电影网站| 亚洲AV成人无码一区在线观看| 天天天天躁天天爱天天碰2018| 日产精品一线二线三线芒| 欧美xxxxx视频| 乱码精品一卡2卡二卡三| 久久国产加勒比精品无码| 国产在线乱子伦一区二区| 国产精品成人久久久久久久| 俄罗斯女人与马Z00Z视频| 把腿张开老子臊烂你在线观看| 18SCHOOL第一次破苞摘花| 一二三四视频社区3在线高清| 亚洲精品无码MV在线观看网站| 亚洲AⅤ无码日韩AV中文AV伦 | 亚洲A片成人无码久久精品色欲| 无码日韩精品一区二区三区免费 | 国产成人愉拍精品| 成人欧美激情亚洲日韩蜜臀| JEAⅠOUSVUE成熟少归| 2023年新番肉食系| 中文字幕AV无码免费一区| 一对浑圆的胸乳被揉捏动态图| 亚洲欧美另类久久久精品| 亚洲成AV人片乱码色午夜| 性无码免费一区二区三区屯线| 无码免费一区二区三区| 书房双乳晃动干柴烈火视频| 日韩不卡手机视频在线观看| 人妻有码中文字幕在线| 强 暴 疼 哭 处 女| 欧美丰满美乳XXⅩ高潮www| 免费十大软件大全下载安装| 久久无码人妻一区二区三区| 久久久国产精品一区二区18禁| 精品女同一区二区三区免费站| 红桃视频成人传媒| 好男人影视在线观看下载| 国外精产品W灬源码16| 国内极度色诱视频网站| 国产在线看片无码人精品| 国产一区二区三区在线观看免费| 国产女人好紧好爽| 国产乱妇无码大片在线观看| 国产精品久久久久AV福利动漫| 国产成人无码精品午夜福利A | 夜色毛片永久免费| 亚洲一区二区三区偷拍女厕| 亚洲熟妇AV一区二区三区宅男 | 欧美性色黄大片WWW喷水| 欧美猛少妇色XXXXX猛叫| 欧美大片在线观看完整版| 哦┅┅快┅┅用力啊熟妇| 女人自慰喷水全过程免费观看| 年轻老师的滋味3在观整有限中字 年轻夫妻把小孩哄睡后开监控 | 18一20岁GAYXXⅩ男| 18禁白丝JK自慰喷水无码| 16ⅤIDE0SEX性欧| 99久久99久久久精品齐齐综合| av色欲无码人妻中文字幕| HUGEBOOBS熟妇大波霸| 啊灬啊灬啊灬啊灬高潮了| 宝贝腿开大点我添添公视频免| 被陌生人在地铁揉到高潮| 成人AV在线一区二区三区| 东京热TOKYO综合久久精品 | 国产欧美久久一区二区| 国产帅男男Gay在线观看| 国产综合在线观看| 娇妻强被迫伦姧惨叫 在线| 精品亚洲成A人片在线观看少妇| 精品亚洲国产成人小电影| 久久国产精品日本波多野结衣| 久久久久久人妻精品一区| 老熟妇BBWASS| 妺妺窝人体色www聚色窝仙踪 | 亚洲国产欧美在线人成长黄瓜| 亚洲国产成人精品无码区二本 | 漂亮人妻偷人精品视频| 人人爽人人爽人人片AV| 日韩午夜理论片 中文字幕| 少妇人妻无码精品视频APP| 天堂AV无码AV在线A√| 无人区码一码二码三码是| 亚洲AV秘 无码一区二区三密桃| 亚洲国产成AV人天堂无码| 亚洲午夜成人精品无码| 中国VIDEOSEX高潮对白H| 97精品国产97久久久久久免费 | 无码专区—VA亚洲V专区VR| 亚洲AV成人无码网站大全| 亚洲精品无码永久中文字幕| 一本到12不卡视频在线DVD| 主人 跪好 知道错了吗| JAPANESE军人强迫| 成人免费无码大片A毛片抽搐色欲| 丰满人妻中伦妇伦精品APP| 国产精品JIZZ在线观看| 国产小便视频在线播放| 精品美女AⅤ国产女教师蜜臀 | 成人影院永久免费观看网址| 国产成人精品无码片区在线观看| 国产毛片毛多水多的特级毛片| 韩国18禁电影风暴尺度大| 久久精品99久久香蕉国产|