Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
усиление_безопасности_linux [2015/11/23 12:45] 81.222.241.194 |
усиление_безопасности_linux [2016/02/17 12:31] (текущий) |
||
---|---|---|---|
Строка 50: | Строка 50: | ||
===== PAM ===== | ===== PAM ===== | ||
+ | [[https:// | ||
===== rsyslog ===== | ===== rsyslog ===== | ||
Строка 84: | Строка 85: | ||
3. После установки. Мы теперь можем просто зайти в директорию __/etc__ и при помощи [[http:// | 3. После установки. Мы теперь можем просто зайти в директорию __/etc__ и при помощи [[http:// | ||
+ | 4. Для CentOS 5 создавать репозиторий надо самостоятельно после установки:# | ||
===== changetrack ===== | ===== changetrack ===== | ||
Строка 112: | Строка 114: | ||
===== rkhunter/ | ===== rkhunter/ | ||
+ | http:// | ||
+ | |||
+ | Программа предназначена для обнаружения руткитов и уязвимых мест в вашей системе. \\ | ||
+ | Все примеры указаны для дистрибутива Debian 8 \\ | ||
+ | |||
+ | 1. Установливаем rkhunter: **# apt-get install rkhunter** \\ | ||
+ | 2. Редактируем основной конфиг **/ | ||
+ | **UPDATE_MIRRORS=1** <- Ибновляем список зеркал\\ | ||
+ | **MIRRORS_MODE=0** <- Использовать любой вид зеркал (локальный и удалённый)\\ | ||
+ | **MAIL-ON-WARNING=admin@example.com** <- Вписываем свой почтовый ящик, куда будут складироваться письма о том, что на хосте обнаружены уязвимости\\ | ||
+ | **MAIL_CMD=mail -s " | ||
+ | **TMPDIR=/ | ||
+ | **DBDIR=/ | ||
+ | **SCRIPTDIR=/ | ||
+ | **BINDIR=/ | ||
+ | **LANGUAGE=en** <- Указываем язык\\ | ||
+ | **UPDATE_LANG=" | ||
+ | **LOGFILE=/ | ||
+ | **AUTO_X_DETECT=1** <- Указываем стоит ли обнаружать X сеансы и приложения\\ | ||
+ | **WHITELISTED_IS_WHITE=1** <- Подсвечивать белым цветом исключения при запуске в списке сканирования\\ | ||
+ | **ALLOW_SSH_ROOT_USER=no** <- Указываем должен ли логиниться root пользователь в систему через SSH\\ | ||
+ | **ALLOW_SSH_PROT_V1=0** <- Разрешено ли использование SSH версии 1\\ | ||
+ | **SSH_CONFIG_DIR=/ | ||
+ | **ENABLE_TESTS=ALL** <- Использовать все тесты\\ | ||
+ | **DISABLE_TESTS=hidden_procs deleted_files packet_cap_apps** <- Список не нужных нам тестов\\ | ||
+ | **HASH_CMD=SHA512** <- Выбираем хэш функцию для контрольных сумм\\ | ||
+ | **PKGMGR=DPKG** <- Указываем дефолтный низкоуровневых пакетный менеджер\\ | ||
+ | **SCRIPTWHITELIST=/ | ||
+ | **ALLOWHIDDENDIR=/ | ||
+ | **ALLOWHIDDENFILE=/ | ||
+ | **SCAN_MODE_DEV=THOROUGH** <- " | ||
+ | **ALLOWPROMISCIF=eth0** <- Указываем сетевые интерфейсы на которых разрешено использовать Promisc режим\\ | ||
+ | **PHALANX2_DIRTEST=1** <- Сканировать все директории в **/etc** и **/usr**\\ | ||
+ | **STARTUP_PATHS=/ | ||
+ | **PASSWORD_FILE=/ | ||
+ | **UID0_ACCOUNTS=toor** <- Указываем пользователей с выставленным нулевым UID, если такие есть в системе\\ | ||
+ | **SYSLOG_CONFIG_FILE=/ | ||
+ | **ALLOW_SYSLOG_REMOTE_LOGGING=0** <- Разрешена ли удалённая пересылка сислог сообщений\\ | ||
+ | **SUSPSCAN_DIRS=/ | ||
+ | **SUSPSCAN_TEMP=/ | ||
+ | **OS_VERSION_FILE=/ | ||
+ | **PORT_WHITELIST=TCP: | ||
+ | **WARN_ON_OS_CHANGE=1** <- Высылать предупреждения об изменении версии операционной системы\\ | ||
+ | **UPDT_ON_OS_CHANGE=0** <- Обновлять базы изменений, | ||
+ | **SHARED_LIB_WHITELIST=/ | ||
+ | **SCANROOTKITMODE=THOROUGH** <- Грубый режим антируткит проверки\\ | ||
+ | **UNHIDE_TESTS=sys** <- Режим unhide проверки\\ | ||
+ | **DISABLE_UNHIDE=1** <- Отключить ли UNHIDE сканирование (я отключаю из-за частеньких ложных срабатываний)\\ | ||
+ | **INSTALLDIR=/ | ||
+ | |||
+ | 3. Теперь открываем файл **/ | ||
+ | |||
+ | **CRON_DAILY_RUN=" | ||
+ | **CRON_DB_UPDATE=" | ||
+ | **DB_UPDATE_EMAIL=" | ||
+ | **REPORT_EMAIL=" | ||
+ | **NICE=" | ||
+ | |||
+ | 4. Теперь нам необнодимо одновить определения rkhunter введя комманду: | ||
+ | |||
+ | 5. Список полезных файлов и основных комманд: | ||
+ | |||
+ | Файлы: \\ | ||
+ | **/ | ||
+ | **/ | ||
+ | **/ | ||
+ | **/ | ||
+ | **/ | ||
+ | |||
+ | Комманды: | ||
+ | **rkhunter --update** <- Ручное обновление баз\\ | ||
+ | **rkhunter --propupd** <- Обновление определений\\ | ||
+ | **rkhunter --check --sk** <- Подробный вывод о сканировании\\ | ||
+ | **rkhunter --check --sk --nomow --rwo** <- Запустить сканирование без отправки уведомления на почту и вывести только информацию о warning\\ | ||
+ | **rkhunter --list tests** <- Список доступных тестов\\ | ||
====== KeyLogger`s ====== | ====== KeyLogger`s ====== | ||
Строка 167: | Строка 244: | ||
http:// | http:// | ||
+ | |||
+ | ===== Стеганография ===== | ||
+ | |||
+ | ==== snowdrop ==== | ||
+ | |||
+ | http:// | ||
+ | http:// | ||
+ | |||
+ | ==== steghide ==== | ||
+ | |||
+ | |||
+ | |||
+ | |||