Контроль целостности файлов уровня простого приложения и Обнаружение проникновения (IDS)

Для R710, выполняющего продукты VMware, мне нравится использовать программное обеспечение Dell для предупреждения меня. Вы установите Dell OpenManage, настроите предупреждения, дадите DRAC и IP, отправить сообщения на Ваш smtp сервер / желаемая почтовая группа/человек. Таким образом, если у Вас есть какие-либо аппаратные средства, перестал работать, OpenManage будет знать, потому что это - его задание, затем DRAC отошлет почту, потому что близко к худшему случаю сервер снижается, но DRAC все еще имеет силу и может предупредить.

1) Перейдите к support.dell.com. Выберите R710 как свою систему или введите метку. Выберите свою ОС в выпадающем. Загрузите (одинокого) Системного администратора Dell OpenManage. 2) Установка через монтирование ISO из vCenter или делает физический диск, и подключение к DVD-приводу в vCenter 3) Делают экспресс-инсталляцию. Вам, вероятно, придется перезапустить esx сервисы mgt и/или сервисы лощины. 4) Подключение к OpenMange через браузер https://Ваш IP сервера или DNS name:1311 5), Настраивают Openmange (предупреждения установки, установите сервер SMTP), 6) Установка, DRAC в OpenManage - дают ему IP и изменяют значение по умолчанию/пароль root 4) Подключение к стороне DRAC в сети browswer и проверяют конфигурацию.

Предупреждения теперь оторвутся поле от Вашего IP DRAC. После того, как вся почта является установкой, делают тест путем получения по запросу 1 силового кабеля и повторного подключения. Необходимо видеть, что 4 письма отрываются поле (ухудшенное резервирование питания, потерянное резервирование питания, затем это возвращающийся) - Просто простой тест, чтобы удостовериться, что Вы передаете почту.

2
задан 17 August 2013 в 16:06
4 ответа

Perhaps you can try AIDE (http://aide.sourceforge.net/), and create a rule that will only monitor *php/cgi/pl files.

1
ответ дан 3 December 2019 в 12:58

Вы можете использовать auditd (пространство пользователя) - создавать правила, централизовать сообщения и фильтровать журналы событий в соответствии с вашими потребностями. Он не будет проверять целостность, но будет отслеживать изменения. Если вы используете специальные службы, то написать утилиту проверки целостности не составит труда.

Кстати. Правила регулярного выражения для имен файлов не поддерживаются OSSEC для проверки целостности файлов? О_о

0
ответ дан 3 December 2019 в 12:58

Проверьте Магси . Можно следить за определенными каталогами, но исключать определенные закономерности. Она ведет локальный журнал, а также эластичный поиск.

.
0
ответ дан 3 December 2019 в 12:58

Большинство систем контроля целостности файлов должны уметь это, создавая «заведомо исправный» базовый снимок, по которому файлы позже проверяются.

Вы уже упоминали системы с открытым исходным кодом OSSEC и Tripwire, но есть и несколько коммерческих вариантов, которые обычно делает ставку ter, гораздо проще настраивать и поставляться с центральной консолью управления. Одна из таких опций - Verisys , которая позволит вам указать шаблоны для файлов, которые нужно включать и исключать. Некоторая информация из руководства пользователя здесь .

0
ответ дан 3 December 2019 в 12:58

Теги

Похожие вопросы