当前位置: 首页 > news >正文

西安哪里做网站最大网络广告推广服务

西安哪里做网站最大,网络广告推广服务,临桂建设局安全股网站,有效的网站建设公司0x00 背景 最近,有个IT的同事给我提了一个需求,说想监控/root/.ssh/ 文件夹下的文件变动,于是我灵机一动,这个需求只要对执行过的历史命令做审计就可以了。 0x01 实践 我实现这个功能使用 rsyslog 和 firewalld 两个组件。 我的…

0x00 背景

最近,有个IT的同事给我提了一个需求,说想监控/root/.ssh/ 文件夹下的文件变动,于是我灵机一动,这个需求只要对执行过的历史命令做审计就可以了。

0x01 实践

我实现这个功能使用 rsyslog 和 firewalld 两个组件。

我的设计是把命令history 转发到/usr/share/commands.log这个文件,再对这个文件监控。

export PROMPT_COMMAND='history 1 >> /usr/share/commands.log'

这个命令是临时的,只对当前会话可以记录。

如果想永久重定向,执行下面的命令

vi ~/.bashrc; export PROMPT_COMMAND='history 1 >> /usr/share/commands.log'; source ~/.bashrc

 然后开始配置文件通过syslog配置轮转到 /var/log/firewalld.log,按照下面命令修改配置

vi /etc/rsyslog.d/commands.conf

# Load the imfile module
module(load="imfile")

# Monitor /usr/share/commands.log
input(type="imfile"
      File="/usr/share/commands.log"
      Tag="commands-log"
      Severity="info"
      Facility="local7")

# Send logs to /var/log/firewalld.log
local7.* /var/log/firewalld.log

重启 syslog服务 

systemctl restart rsyslog

当然,需要确保 firewall 处于开启状态

提供一份简单的检查firewall 状态代码

systemctl status firewalld
#开启firewalld Block 日志
firewall-cmd --set-log-denied=all                                                                                                
echo "Kern.* /var/log/firewalld.log">> /etc/rsyslog.d/firewalld.conf                                            
sed -i '3a /var/log/firewalld.log' /etc/logrotate.d/syslog       #第三行后面追加    
systemctl restart rsyslog   
#设定本机使用public安全区                                                                                                      
firewall-cmd --set-default-zone=public                                                                                    
#设定堡垒机网段                                                                                                                           
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.xx.x.xx/26" service name="ssh" accept"  
#添加/移除对外开放的端口号                                                                                                 
firewall-cmd --permanent --add-port 443/tcp 
firewall-cmd --add-port 137/udp --permanent
firewall-cmd --add-source 127.0.0.1/8 --permanent
firewall-cmd --add-source 0.0.0.0 --permanent 
firewall-cmd --remove-port 22/tcp --permanent 
#添加服务IP白名单                                                                                                                    
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.x.xx" accept"
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.xx.x.xx" port protocol="tcp" port="8089" accept"  
#reload
firewall-cmd --reload                                                                                                    
firewall-cmd --list-all 
#开机自启动
systemctl enable firewalld

只要监控这个文件即可,不止有firewalld.log 还有command history,可以根据需求自由添加。

http://www.jinmujx.cn/news/112588.html

相关文章:

  • 网站策划 要求百度指数介绍
  • 怎么做阿里妈妈网站torrentkitty搜索引擎
  • rss网站推广法爱站关键词查询
  • 温州市网站优化网络营销教材电子版
  • 公司开发个网站怎么做百度交易平台官网
  • 网站建设设计基础百度一下打开网页
  • 大渡口的网站开发公司电话网页链接制作生成
  • c2b做的好的网站seo推广编辑
  • 苏州 网站建设国外搜索引擎大全百鸣
  • web开发做电商网站的全过程seo职位描述
  • 装饰公司怎么做网站百度业务推广
  • 做一下网站需要什么自助建站系统破解版
  • 基于php mysql的网站开发seo主要是指优化
  • wordpress配置邮件发送安卓内核级优化神器
  • 珠海营销营网站建设全国人大常委会副委员长
  • 事业单位门户网站建设包含内容中视频自媒体账号注册下载
  • 鞋店网站建设方案在线咨询
  • 做网站换域名目前主流搜索引擎是哪种
  • 成都高新区网站建设如何推广一个品牌
  • 南平市住房和城乡建设局网站如何设计网站步骤
  • 保定专业做网站的公司今日新闻头条10条
  • 太原哪家网站建设公司好搜索数据
  • 天津设计师网站大全交换链接营销的经典案例
  • 免费外贸网站源码长沙百度首页优化排名
  • 搜索网站的方法最新消息今天的新闻
  • 网站开发技术文档 范本上海aso苹果关键词优化
  • 自己做网站犯法吗百度广告点击软件源码
  • 网站建设免费代理网站优化seo方案
  • 做网站哪些技术怎么建网站免费的
  • 网上那些彩票网站可以自己做吗武汉seo搜索优化