当前位置: 首页 > news >正文

成都专业的网站建设公司wordpress 登录地址

成都专业的网站建设公司,wordpress 登录地址,可以看任何网站的浏览器下载,域名服务器ip地址0x00 背景 最近,有个IT的同事给我提了一个需求,说想监控/root/.ssh/ 文件夹下的文件变动,于是我灵机一动,这个需求只要对执行过的历史命令做审计就可以了。 0x01 实践 我实现这个功能使用 rsyslog 和 firewalld 两个组件。 我的…

0x00 背景

最近,有个IT的同事给我提了一个需求,说想监控/root/.ssh/ 文件夹下的文件变动,于是我灵机一动,这个需求只要对执行过的历史命令做审计就可以了。

0x01 实践

我实现这个功能使用 rsyslog 和 firewalld 两个组件。

我的设计是把命令history 转发到/usr/share/commands.log这个文件,再对这个文件监控。

export PROMPT_COMMAND='history 1 >> /usr/share/commands.log'

这个命令是临时的,只对当前会话可以记录。

如果想永久重定向,执行下面的命令

vi ~/.bashrc; export PROMPT_COMMAND='history 1 >> /usr/share/commands.log'; source ~/.bashrc

 然后开始配置文件通过syslog配置轮转到 /var/log/firewalld.log,按照下面命令修改配置

vi /etc/rsyslog.d/commands.conf

# Load the imfile module
module(load="imfile")

# Monitor /usr/share/commands.log
input(type="imfile"
      File="/usr/share/commands.log"
      Tag="commands-log"
      Severity="info"
      Facility="local7")

# Send logs to /var/log/firewalld.log
local7.* /var/log/firewalld.log

重启 syslog服务 

systemctl restart rsyslog

当然,需要确保 firewall 处于开启状态

提供一份简单的检查firewall 状态代码

systemctl status firewalld
#开启firewalld Block 日志
firewall-cmd --set-log-denied=all                                                                                                
echo "Kern.* /var/log/firewalld.log">> /etc/rsyslog.d/firewalld.conf                                            
sed -i '3a /var/log/firewalld.log' /etc/logrotate.d/syslog       #第三行后面追加    
systemctl restart rsyslog   
#设定本机使用public安全区                                                                                                      
firewall-cmd --set-default-zone=public                                                                                    
#设定堡垒机网段                                                                                                                           
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.xx.x.xx/26" service name="ssh" accept"  
#添加/移除对外开放的端口号                                                                                                 
firewall-cmd --permanent --add-port 443/tcp 
firewall-cmd --add-port 137/udp --permanent
firewall-cmd --add-source 127.0.0.1/8 --permanent
firewall-cmd --add-source 0.0.0.0 --permanent 
firewall-cmd --remove-port 22/tcp --permanent 
#添加服务IP白名单                                                                                                                    
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.x.xx" accept"
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.xx.x.xx" port protocol="tcp" port="8089" accept"  
#reload
firewall-cmd --reload                                                                                                    
firewall-cmd --list-all 
#开机自启动
systemctl enable firewalld

只要监控这个文件即可,不止有firewalld.log 还有command history,可以根据需求自由添加。

http://www.yayakq.cn/news/819848/

相关文章:

  • 网站过度优化精品课程网站建设验收单
  • 深圳进出口贸易有限公司aso优化哪家好
  • 安徽省工程建设信息官方网站精品课程网站建设内容
  • 塑胶加工东莞网站建设技术支持移动网站网上营业厅
  • 做一个网站花多少钱家居企业网站建设效果
  • cm域名做网站世界新闻头条最新消息
  • 湖北什么网站建设值得推荐聚震网站开发
  • 山东省建设工程领域挂证存颖网站广州本地新闻
  • 类似商城网站开发策划书中山移动网站建设报价
  • 适合学生做网页练习的网站seo实战培训教程
  • 福州网站推广wordpress+引用+样式
  • 网站建设的好公司阿里云域名怎样做网站
  • 网站淘客宝怎么做福建就福建省住房与城乡建设厅网站
  • 基于html5的电商网站开发设计师网上接私单app
  • 男女插孔做暖暖试看网站大全网店无货源怎么做
  • 做套网站多少钱cms系统推荐
  • 公司网站注销流程深圳制作网站培训机构
  • 做网站哪种编程语言好建设门户网站的重要性
  • 南京 高端网站建设wordpress 公众号采集器
  • 重庆专业的网站建设百度安装免费下载
  • 秦皇岛哪家做网站好一对一专属定制方案
  • 八宿县网站seo优化排名雨果网跨境电商官网
  • app与移动网站开发资料做英文版网站
  • 只做网站的人员工资用手机制作app工具
  • 网站建设预算申请如何写品牌推广网站策划设计
  • jsp网站开发详解 赵增敏房地产网站建设案例
  • 第一网站ppt模板免费下载wordpress5.0.3下载
  • 衡水建网站的公司绵竹seo
  • iis上部署手机网站自己设计图片的软件
  • 衡水高端网站建设建设银行app下载手机银行官网