自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

OSSIM下部署HIDS

安全 應用安全
OSSEC是OSSIM下的IDS之一,在系統(tǒng)中作為HIDS。通常如果你自己手動安裝Ossec Server/Ossec Agent,很多精力花在安裝部署和排錯上,而且自己搭建分布式Ossec對你而言或許是個挑戰(zhàn)。

[[172736]]

OSSEC是OSSIM下的IDS之一,在系統(tǒng)中作為HIDS。通常如果你自己手動安裝Ossec Server/Ossec Agent,很多精力花在安裝部署和排錯上,而且自己搭建分布式Ossec對你而言或許是個挑戰(zhàn)。想把這種工作變的輕松些嗎,下面視頻為大家講解如何通過WebUI中安裝Ossec Agent。

視頻地址:http://www.tudou.com/programs/view/rqSMyW29zMg

下面一段視頻將向你展示,如何自動化部署Ossec Agent。

http://www.tudou.com/programs/view/NFAW5n1F98E

多Agent管理實例

當HIDS-Agent安裝完畢,還可以通過系統(tǒng)的消息中心查看日志。

wKioL1ZT7W_SQO5CAANcgm4z3kw532.jpg

典型應用舉例

面對黑客攻擊,絕大多數(shù)人會被蒙在鼓里,除了重裝系統(tǒng)恐怕沒有更好的招數(shù)?下面就用OSSIM來為你終結這種情況。

攻擊過程-暴露踩點行為

一般攻擊者在實施之前都會要踩點,運用一些掃描工具來探測你的系統(tǒng),其實在這個階段你就能通過OSSIM發(fā)現(xiàn)這種行為。

wKioL1Zb1kPyOgzYAAQwKvkSER0479.jpg

之后,會不斷嘗試登錄你的系統(tǒng)

wKioL1ZpMsXinQcbAAKA-dNPOME149.jpg

 

 

wKiom1ZpM3zCuJq6AAR_n_CK6l4482.jpg

提權并獲得root權限后,攻擊者很可能你的系統(tǒng)中植入了木馬,便于下次光臨。同時會增加用戶或組并分配權限... ...此時Sensor發(fā)飚系統(tǒng)會發(fā)出“File added to the system”報警。

wKiom1ZpMASj91EBAAX2fqLiiiI899.jpg

 

 

 

wKioL1ZpMHqAAPZIAAJ5r0M-P64037.jpg

 

 

wKioL1ZpOxajWfBlAAFum9HxgB0805.jpg

 

其他 : 對于Exploit、SQL Injection、WebShellAttack攻擊可通過IDS發(fā)現(xiàn)并報警,OSSIM實例,下回分解

責任編輯:趙寧寧 來源: 51CTO博客
相關推薦

2017-10-17 11:10:45

UbuntuSQL Server

2012-05-15 14:28:58

XP安裝WP7開發(fā)環(huán)境

2017-10-27 16:09:26

UbuntuGraylog日志服務器

2015-07-13 16:04:37

UbuntuOSESSC

2010-10-26 09:13:26

2023-11-28 09:12:13

2016-10-07 23:23:34

2013-11-12 09:20:58

網絡虛擬化SDN

2020-07-10 15:20:51

Linux?OpenCV代碼

2016-10-07 21:45:21

2010-12-24 10:53:35

OSSEC HIDS開源

2016-10-07 19:23:05

2012-09-06 09:21:46

Centos5.6HeartbeatMySQL

2022-04-26 07:41:24

網絡日志關聯(lián)

2014-12-16 10:17:01

RHEL6.5samba

2015-05-20 09:44:00

Ossim流量數(shù)據(jù)

2009-09-10 09:19:46

微軟LinuxLinux專利

2012-04-19 14:32:46

2016-10-07 21:56:28

2010-08-26 09:12:01

點贊
收藏

51CTO技術棧公眾號