当前位置: 首页 > news >正文

梅州市住房与城乡建设局网站wordpress文章在哪

梅州市住房与城乡建设局网站,wordpress文章在哪,做网站店铺图片用什么软件,WordPress命令执行漏洞0x00 背景 最近,有个IT的同事给我提了一个需求,说想监控/root/.ssh/ 文件夹下的文件变动,于是我灵机一动,这个需求只要对执行过的历史命令做审计就可以了。 0x01 实践 我实现这个功能使用 rsyslog 和 firewalld 两个组件。 我的…

0x00 背景

最近,有个IT的同事给我提了一个需求,说想监控/root/.ssh/ 文件夹下的文件变动,于是我灵机一动,这个需求只要对执行过的历史命令做审计就可以了。

0x01 实践

我实现这个功能使用 rsyslog 和 firewalld 两个组件。

我的设计是把命令history 转发到/usr/share/commands.log这个文件,再对这个文件监控。

export PROMPT_COMMAND='history 1 >> /usr/share/commands.log'

这个命令是临时的,只对当前会话可以记录。

如果想永久重定向,执行下面的命令

vi ~/.bashrc; export PROMPT_COMMAND='history 1 >> /usr/share/commands.log'; source ~/.bashrc

 然后开始配置文件通过syslog配置轮转到 /var/log/firewalld.log,按照下面命令修改配置

vi /etc/rsyslog.d/commands.conf

# Load the imfile module
module(load="imfile")

# Monitor /usr/share/commands.log
input(type="imfile"
      File="/usr/share/commands.log"
      Tag="commands-log"
      Severity="info"
      Facility="local7")

# Send logs to /var/log/firewalld.log
local7.* /var/log/firewalld.log

重启 syslog服务 

systemctl restart rsyslog

当然,需要确保 firewall 处于开启状态

提供一份简单的检查firewall 状态代码

systemctl status firewalld
#开启firewalld Block 日志
firewall-cmd --set-log-denied=all                                                                                                
echo "Kern.* /var/log/firewalld.log">> /etc/rsyslog.d/firewalld.conf                                            
sed -i '3a /var/log/firewalld.log' /etc/logrotate.d/syslog       #第三行后面追加    
systemctl restart rsyslog   
#设定本机使用public安全区                                                                                                      
firewall-cmd --set-default-zone=public                                                                                    
#设定堡垒机网段                                                                                                                           
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.xx.x.xx/26" service name="ssh" accept"  
#添加/移除对外开放的端口号                                                                                                 
firewall-cmd --permanent --add-port 443/tcp 
firewall-cmd --add-port 137/udp --permanent
firewall-cmd --add-source 127.0.0.1/8 --permanent
firewall-cmd --add-source 0.0.0.0 --permanent 
firewall-cmd --remove-port 22/tcp --permanent 
#添加服务IP白名单                                                                                                                    
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.x.xx" accept"
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.xx.x.xx" port protocol="tcp" port="8089" accept"  
#reload
firewall-cmd --reload                                                                                                    
firewall-cmd --list-all 
#开机自启动
systemctl enable firewalld

只要监控这个文件即可,不止有firewalld.log 还有command history,可以根据需求自由添加。

http://www.yayakq.cn/news/150958/

相关文章:

  • 北京建站公司免费建站系统
  • 盐城专业做网站的公司软文范例300字
  • 企业门户网站开发背景银行官方网站
  • 网站空间怎么查询cms系统和网站后台系统
  • 网站空间 jsp美食网站设计模板
  • 甘肃网站开发公司wordpress扫描器
  • 深圳代做网站后台自媒体科技资讯wordpress主题
  • 梧州网站建设费用石家庄最新消息发布
  • 做百度推广送的网站嵌入式软件开发面试问题
  • 网站开发亿玛酷适合5wordpress移动端顶部菜单
  • 建设中专网站首页wordpress知言主题
  • 建站购物网站河南省国基建设集团有限公司网站
  • 注册科技公司需要什么条件南宁网站建设seo优化营销制作
  • 网站建设遇到哪些危险济南百度整站seo推广
  • 网站关键词先后福州短视频seo网络
  • 阳江房地产信息网官方网站东莞360推广的网站是谁做的
  • 个人备案能建立企业网站吗网站建设与营销服务
  • 动易网站内容管理系统灵武市建设银行网站
  • 大学英语作文网站宁波快速建站模板
  • 怎样做网站推广啊wordpress 镜像插件
  • 网站如何兼容大多浏览器中山网页网站设计模板
  • h5特效网站欣赏宁波网络公司做网站
  • 深圳网站设计推广网页设计期末作品代码
  • 微信端网站开发模板烟台企业建站系统模板
  • 网站建设需要哪些条件app 程序开发公司
  • 制作自己的个人网站wordpress禁止右键弹出菜单
  • 中小型网站建设行情做网站多少钱一年
  • 响应式网站建设智能优化wordpress 1g cpu
  • 关于网站建设的管理实践报告招商网站推广一般在哪个网做
  • 国外最新创意产品网站网站开发环境lmnp