HowTo Configure The AIDE (Advanced Intrusion Detection Environment) сканер целостности файлов для вашего вебсайта




HowTo Configure The AIDE

Иметь сканер целостности файлов весьма необходимо. Представьте, что хакеры разместили на вашем сайте бэкдор, или, изменив форму заказа по электронной почте, воруют номера кредитных карт, тогда как вам кажется, что все работает нормально.

Настроив ежедневный отчет, вы в течение 24 часов узнаете о том, что какой-то файл был изменен, добавлен или удален. Это также помогает настроить аудит в случае угрозы вашему сайту.

Эти инструкции разработаны для конечного пользователя, которому не нужно обладать правами администратора, чтобы реализовать это на вашем сервере. На большинстве хостов это уже установлено, или будет установлено по вашему запросу.

Step 1: Использование простого конфигурационного файла для AIDE

Мы начнем с самого простого, это просканирует ваш коневой каталог на изменения хеша md5.

Чтобы скачать файл, зайдите по SSH на свой аккаунт и запустите:

$ wget securehostingdirectory.com/aide.conf

Что вам нужно изменить в этом файле, так это заменить «username» в первой строке, и подтвердить путь к коневому каталогу.

Потом в последней строке подтвердите, что public_html – это корневой каталог сайта. Если ваш хостинг использует административную панель cPanel, то public_html – это корневой каталог.

Step 2: Инициализация базы данных для AIDE

Команда для инициализации базы данных AIDE ‑ это:

$ nice -19 aide —init —config=/home/username/aide.conf

AIDE – это не самая ресурсоемкая программа в мире, так что мы будем использовать его с приоритетом 19.

Теперь скопируйте полученный файл базы данных AIDE во входящий файл:

$ cp aide.db.out aide.db.in

Вы можете проверить aide выполнив:

$ nice -19 aide -C —config=/home/username/aide.conf

Идем дальше и запустим его, он скажет о совпадении файлов, потом внесите изменения в файл и добавьте, вернитесь и посмотрите, что скажет отчет.

.

Далее:  HowTo AIDE — Ежедневный отчёт

Popularity: 2%



Этот материал находится на сайте http://compiling.ru
__________________________________________



Похожие посты:


  • Заметки о безопасности Linux – целостность файлов AIDE. Part 3
  • Заметки о безопасности Linux – целостность файлов AIDE. Part 2
  • Заметки о безопасности Linux – целостность файлов AIDE
  • HowTo AIDE — Ежедневный отчёт
  • Drupal 6 Hosting With nginx And PHP-FastCGI. Part 4



  • Опубликовано 19 Авг 2010 в 14:58. В рубриках: Tuning. Вы можете следить за ответами к этой записи через RSS 2.0. Вы можете оставить отзыв или трекбек со своего сайта.

    Оставьте свой отзыв

    Партнёры:


    www.vpnssl.ru

    Создание vpn подключения - от 1'950р.

    Есть вопрос! Оставь свой голос!

    Question:

    Что нужно админу для счастья?

    View Results

    Loading ... Loading ...




    Most Popular Posts



    Supported:

  • Студия Ру Дизайн. Рассмотрим тендер на создание сайта и поддержку.


  • free counters