原创 我的友情鏈接
51CTO博客開發
原创 AIDE --(文件系統)高級***檢測
1、aide的概述AIDE(Adevanced Intrusion Detection Environment,高級***檢測環境)是個***檢測工具,主要用途是檢查文本的完整性。 AIDE能夠構造一個指定文檔的數據庫,他使用aide.co
原创 運維監控利器--netbase
全網運維監控利器--netbase
原创 我的友情鏈接
51CTO博客開發
原创 全面inux主機安全配置詳解--系統OS安全(第二部分)
系統安全 最小服務法文件安全(suid/sgid/stick/chattr)升級系統和軟件 最小權限法(su/sudo) SSH安全建議最小服務法(system v/xinetd)關閉不需要的服務:
原创 Nessus的詳細部署
1、Nessus的概述Nessus 被認爲是目前全世界最多人使用的系統漏洞掃描與分析軟件。總共有超過75,000個機構使用 Nessus 作爲掃描該機構電腦系統的軟件。 * 提供完整的電腦漏洞掃描服務, 並隨時更新其漏洞數據庫。
原创 shell腳本精華----在10秒內SSH登錄失敗次數超過3次就使用iptables/tcpwrappers拒絕
#!/bin/bashwhile truedo badip=$(lastb -i -a | awk '/ssh:notty/ {print $NF}'|sort|uniq -c|awk '($1>3) {print $2}') for i
原创 全面inux主機安全配置詳解--系統OS安全(第一部分)
Linux主機安全配置詳解 系統安全分爲:第一部分:BIOS密碼,更改合適啓動選項(禁止改bios/禁止更改第一啓動選項,防止惡意的引導)GRUB密碼系統密碼(密碼策略)分區加密第二部分:最小權限法(su/sudo)最小服務法文件安全(s