7 招搞定你的网站安全(下)

作者: 哥酷酷的 | 来源:发表于2017-05-08 14:01 被阅读72次

原文发表于:7 招搞定你的网站安全(下)

这是 7 招搞定你的网站安全(下)篇,如果你没有看过前一篇,建议你先从那里入手。

文件审计和入侵检测系统

文件审计是在系统处于已知良好状态时,将当前系统与文件的记录和文件特征进行比较的过程。这用于检测可能已授权的系统更改。

入侵检测系统或IDS是一种监视系统或网络以进行未授权活动的软件。许多基于主机的IDS实现使用文件审计作为检查系统是否已更改的方法。

他们如何提高安全性?

与上述服务级审计类似,如果您认真确保安全系统,则能够对系统执行文件级审计非常有用。这可以由管理员定期执行或作为IDS中自动化过程的一部分。

这些策略是一些绝对确保您的文件系统未被某些用户或进程更改的唯一方法。由于很多原因,入侵者通常希望保持隐藏,以便他们可以继续在延长的时间内利用服务器。他们可能会用受损的版本替换二进制文件。对文件系统进行审计将告诉您是否有任何文件被更改,从而使您对服务器环境的完整性有信心。

怎么实现?

实施IDS或执行文件审计可能是一个相当密集的过程。初始配置包括告知审计系统您对服务器进行的任何非标准更改,并定义应排除以创建基准读数的路径。

它也使日常操作更加深入。它使更新过程变得复杂,因为您需要在运行更新之前重新检查系统,然后在运行更新后重新创建基准以捕获对软件版本的更改。您还需要将报告卸载到其他位置,以便入侵者无法更改审计以覆盖其轨道。

虽然这可能会增加您的管理负载,能够检查您的系统对已知好的副本是唯一的方法,以确保文件没有在您不知情的情况下更改。一些流行的文件审计/入侵检测系统是Tripwire和Aide。

更多内容请查看:7 招搞定你的网站安全(下)

相关文章

  • 7 招搞定你的网站安全(下)

    原文发表于:7 招搞定你的网站安全(下) 这是 7 招搞定你的网站安全(下)篇,如果你没有看过前一篇,建议你先从那...

  • 7 招搞定你的网站安全(上)

    原文发表于:7 招搞定你的网站安全(上) 在设置基础结构时,让应用程序启动并运行通常是您的主要关注点。但是,使应用...

  • 【编译】《纽约客》如何最终搞定互联网

    《纽约客》如何最终搞定互联网 ——网站改版的三堂课 7月下旬,《纽约客》网站推出了一系列的改版动作。 此次改版包括...

  • 三招搞定你的ubuntu安全问题

    本篇主要介绍以下三个部分: 反病毒引擎clamav的安装和使用 ubuntu ufw限制访问地址 ubuntu用户...

  • 规则教育——三招搞定熊孩子

    今天学习了第五章第十二节《三招搞定熊孩子》,围绕家长如何制定规则,如何搞定熊孩子展开讲述。 1、首先要告诉孩子安全...

  • 7招搞定天太热

    这几日,天气呈现烧烤模式。 有的天气突破40度,从小孩子到大人,从植物到动物,都觉得难以承受住。 怎么办,用这几招...

  • 视觉笔记——有效说服3招搞定

    有效说服3招搞定。

  • 分答:7招搞定演讲

    分答:诺壹乔 一:导语: 7招搞定演讲 我会用七个问题带你看懂高效演讲这本书 高效演讲 彼得迈尔斯 沟通教练 本质...

  • 妈妈不烦8

    妈妈不烦8 ​宝宝哭闹1招搞定,帮ta变成微笑 【亲子沟通】 3招搞定宝宝大哭大闹。天下没有不哭不闹的娃。我们要做...

  • 学会pc和h5埋点技术+app埋点

    场景:领导说,咱们得pc和H5网站需要加一下统计,你负责搞定研发说,咱们得pc网站的数据统计系统用的哪家的?选好了...

网友评论

    本文标题:7 招搞定你的网站安全(下)

    本文链接:https://www.haomeiwen.com/subject/dnvmtxtx.html