精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

應(yīng)急響應(yīng)系統(tǒng)之 Linux 主機(jī)安全檢查

安全 網(wǎng)站安全
在進(jìn)行Linux安全檢查時,需要使用相關(guān)的腳本對系統(tǒng)的安全情況進(jìn)行全面分析,一方面需要盡可能的收集系統(tǒng)的相關(guān)信息,另一方面在數(shù)量較多的時候盡可能的提高效率。本人寫了一個Linux安全檢查的腳本,該腳本主要在以下場景使用。

我們在做主機(jī)安全檢查或安全事件處置時,避免不了要去檢查系統(tǒng)的安全情況。在進(jìn)行 Linux 安全檢查時,需要使用相關(guān)的腳本對系統(tǒng)的安全情況進(jìn)行全面分析,一方面需要盡可能的收集系統(tǒng)的相關(guān)信息,另一方面在數(shù)量較多的時候盡可能的提高效率。由于在多次的安全檢查中遇到檢查時都是幾十臺服務(wù)器要做一個全面檢查的情況,如果人工手寫腳本的話,一方面效率較低另一方面需要安全檢查者熟悉所需要檢查的項(xiàng)。在這種情況下,本人寫了一個 Linux 安全檢查的腳本,該腳本主要在以下場景使用:

  • Linux 主機(jī)安全檢查時
  • Linux 主機(jī)發(fā)生安全事件需要全面分析時

該腳本完成有一段時間,最近在應(yīng)急響應(yīng)群里討論,發(fā)現(xiàn)這塊的安全檢查是大家的一個強(qiáng)需求,因此把該檢查腳本共享給大家,共享的目的主要以兩個:一是提高大家在 Linux 安全檢查時的效率,釋放大家的精力;另一方面希望大家在使用的過程中可以不斷地發(fā)現(xiàn)問題,不斷的總結(jié)缺少的安全檢查項(xiàng),協(xié)助完善該檢查腳本。所以大家在使用過程中有任何問題或建議歡迎及時同步給我。

 Linux 主機(jī)安全檢查

檢查內(nèi)容

1. 整體框架

關(guān)于 Linux 安全檢查,這里面我總結(jié)主要需要檢查以下內(nèi)容:

  • 系統(tǒng)安全檢查(進(jìn)程、開放端口、連接、日志等):這一塊是目前個人該腳本所實(shí)現(xiàn)的功能
  • Rootkit:建議使用 rootkit 專殺工具來檢查,如 rkhunter
  • Webshell:這一塊查殺技術(shù)難度相對較高,不是本腳本所需要實(shí)現(xiàn)的功能,針對這一塊的檢查可以使用 D 盾來檢查 (Linux 下可以將 web 目錄掛載到 Windows 下進(jìn)行檢查)
  • Web 日志:
  • 流量:這一塊主要側(cè)重主機(jī)的長期的流量分析,目前個人使用 tshark 實(shí)現(xiàn)了基礎(chǔ)的流量分析,后期會進(jìn)行相應(yīng)的完善。流量這一塊可以提取流量五元組、DNS 流量、HTTP 流量再結(jié)合威脅情報的數(shù)據(jù)進(jìn)行深度分析。這個后期個人會進(jìn)行相關(guān)的嘗試,可能的話會進(jìn)行相應(yīng)內(nèi)容的分享。

2. 系統(tǒng)安全檢查框架

3. 功能實(shí)現(xiàn)

功能設(shè)計:

  • V1.0 主要功能用來采集信息
  • V1.1 主要功能將原始數(shù)據(jù)進(jìn)行分析,并找出存在可疑或危險項(xiàng)
  • V1.2 增加基線檢查的功能
  • V1.3 可以進(jìn)行相關(guān)危險項(xiàng)或可疑項(xiàng)的自動處理

目前到 V1.2 版本,后期完善 V1.3 相關(guān)的功能。

另外,操作上可以實(shí)現(xiàn)一鍵進(jìn)行安全檢查,并將檢查后的結(jié)果保存到本機(jī)。只需要在hosts文本中輸入相應(yīng)的IP、賬號、密碼。操作上人工參與最小化。

4. 各腳本功能說明

下載后相關(guān)整個腳本的目錄結(jié)構(gòu)如下所示:

  • checkrulues:部分判斷邏輯,這里面目前僅有端口的判斷邏輯,后期可以將進(jìn)程、應(yīng)用程序是否有漏洞等邏輯放在這里面進(jìn)行安全檢查,比較簡單的判斷邏輯直接在 buying_linuxcheck.sh 中可以實(shí)現(xiàn)
  • buying_linuxcheck.sh:核心檢查邏輯
  • del.exp:刪除遠(yuǎn)程服務(wù)器上的腳本與檢查結(jié)果
  • get.exp:獲取遠(yuǎn)程服務(wù)器上安全檢查的結(jié)果
  • hosts.txt:需要被檢查的服務(wù)器列表
  • login.sh:一鍵進(jìn)行登錄檢查,安全檢查時只需要運(yùn)行該腳本即可
  • put.exp:將安全檢查腳本上傳到遠(yuǎn)程服務(wù)器上
  • readme.txt:使用相關(guān)說明文檔
  • sh.exp:在遠(yuǎn)程服務(wù)器上執(zhí)行安全檢查腳本

下面針對其中部分腳本進(jìn)行介紹

(1) Checkrules

判斷邏輯主要放在兩個文件中:一個是 checkrules 中,格式為 dat,這里面建議將比較復(fù)雜的判斷邏輯放在這里,如下面的 TCP 危險端口這塊,因?yàn)楸容^多,如果放在 buying_linuxcheck.sh 中則代碼有些冗長,下面是 TCP 高危端口的判斷邏輯,主要還是根據(jù)木馬默認(rèn)使用的端口號,這里面判斷的邏輯相對簡單,可能會存在誤報的情況,所以后續(xù)需要人工介入分析。

(2) buying_linuxcheck.sh

核心的功能收集與判斷邏輯,比較簡單的判斷邏輯可以放在這里面進(jìn)行判斷。

5. 使用

使用比較簡單,將本腳本拷貝到自己一臺 Linux 主機(jī)上,可以使用虛擬機(jī),將需要被檢查的服務(wù)器的 IP、賬號、密碼放到 hosts.txt 目錄中,直接運(yùn)行即可實(shí)現(xiàn)一鍵安全檢查。

相關(guān)操作如下:

(1) 將需要被檢查的服務(wù)器 IP、賬號、密碼寫入到 hosts.txt 文件中,格式為

  1. IP:port:user:userpassword:rootpassword 

其中 user 為普通用戶的賬號,port 為 ssh 登錄端口, uesrpassword 為普通賬號的密碼, rootpassword 為 root 的密碼, 只所以加個普通用戶是因?yàn)橛械南到y(tǒng)做了安全策略,不允許 root 直接登錄,如果被檢查的服務(wù)器允許 root 直接登錄,可以直接把 user 和 userpassword 寫成 root 以及 root 密碼

這里面被檢查的服務(wù)器允許 root 直接登錄,因此直接寫 root 賬號和密碼

(2) 運(yùn)行安全檢查腳本,

  1. sh login.sh 

安全檢查腳本就在后臺運(yùn)行了,稍等…….

(3) 看到刪除遠(yuǎn)程服務(wù)器上的檢查腳本與檢查結(jié)果,就說明檢查結(jié)束了

(4) 檢查結(jié)束后,會將遠(yuǎn)程服務(wù)器上的結(jié)果保存到本地主機(jī)上

6. 檢查結(jié)果說明

檢查結(jié)束后,將相應(yīng)的結(jié)果解壓后目錄結(jié)構(gòu)如下所示:

(1) Check_file

保存的是檢查的最終結(jié)果,長這個樣子……

(2) Log

目錄中保存的是 Linux 系統(tǒng)日志,web 日志這塊目前腳本沒有實(shí)現(xiàn)自動打包的功能,原因就是 web 日志經(jīng)常太大,并且保存的日志可能從運(yùn)行到現(xiàn)在的所有日志,很多日志并不需要進(jìn)行檢查與分析,因此在檢查時相關(guān)人員可以根據(jù)具體情況進(jìn)行打包相應(yīng)的日志

(3) danger_file.txt

保存的是在安全檢查過程中發(fā)現(xiàn)的問題

(4) sysfile_md5.txt

保存的是系統(tǒng)關(guān)鍵文件或系統(tǒng)文件的 MD5 值,之所以將這些關(guān)鍵文件的 MD5 記錄下來主要有兩個功能:一是周期性的檢查時,可以與之前的結(jié)果進(jìn)行對比,若有變動會提示;另一個是可以將這些關(guān)鍵文件的 MD5 值跑一下威脅情報庫或 virustotal 以發(fā)現(xiàn)可能存在的系統(tǒng)文件被替換的情況。

7. 代碼下載

相關(guān)代碼已上傳到 github,有需要可自行下載,有問題也可以直接聯(lián)系:

https://github.com/T0xst/linux

 

責(zé)任編輯:趙寧寧 來源: 信安之路
相關(guān)推薦

2019-05-23 10:11:02

Linux安全檢查應(yīng)急響應(yīng)

2019-06-17 11:10:29

Linux工具應(yīng)急響應(yīng)

2009-07-04 11:26:12

unix應(yīng)急安全攻略

2015-01-26 17:25:08

應(yīng)急響應(yīng)預(yù)案企業(yè)安全風(fēng)險

2021-01-18 08:10:35

安全工具病毒

2020-12-24 09:46:07

Linux命令服務(wù)器

2023-07-07 06:53:56

遠(yuǎn)程軟件日志向日葵

2019-11-11 10:55:46

Linux 系統(tǒng) 數(shù)據(jù)

2019-05-21 14:33:01

2020-08-12 10:32:12

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)IR

2013-10-30 17:15:14

Linux系統(tǒng)安全檢查Lynis

2015-08-26 09:45:32

應(yīng)急響應(yīng)反滲透企業(yè)應(yīng)急響應(yīng)

2011-05-16 10:23:21

2023-08-23 10:29:24

2011-05-16 10:13:51

Linux優(yōu)化

2023-03-03 14:07:06

2010-03-05 09:58:45

2011-03-24 09:03:21

2019-08-07 22:01:34

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)

2010-03-05 09:44:20

Linux系統(tǒng)安全提高
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

亚洲精品乱码久久久久久自慰| 国产麻豆乱码精品一区二区三区| 国产调教在线观看| www久久久| 亚洲午夜av在线| 美女主播视频一区| 97精品久久人人爽人人爽| 欧美精品三区| 国产香蕉97碰碰久久人人| 五月天婷婷在线观看视频| 波多野一区二区| 国产精品久线观看视频| 国产精品乱码视频| 国产裸体美女永久免费无遮挡| 欧美午夜视频| 深夜福利一区二区| 97人妻精品一区二区三区免| 青草综合视频| 欧美日韩在线视频首页| 日日噜噜噜夜夜爽爽| 日韩有码电影| 国产99精品在线观看| 国产精品第一页在线| 欧美精品成人久久| 97视频热人人精品免费| 日韩激情在线视频| 日本wwwxx| 韩国精品视频在线观看 | 国产精品999在线观看| 日韩免费特黄一二三区| 精品视频久久久久久久| 免费成人黄色大片| ww久久综合久中文字幕| 激情成人在线视频| 国产av熟女一区二区三区| 蜜桃视频在线观看www社区 | 中文字幕成人精品久久不卡| 好吊色视频一区二区三区| 国产精品成人3p一区二区三区 | 午夜免费福利视频| 久久精品国产第一区二区三区| 欧美一区二区三区四区在线| 国产一级特黄视频| 欧美69视频| 久久综合伊人77777蜜臀| 女人裸体性做爰全过| 免费看成人哺乳视频网站| 日韩成人网免费视频| 成人免费看片载| 一区二区三区四区视频免费观看 | 91激情在线| 国产欧美一区二区精品性| 开心色怡人综合网站| 亚洲欧洲国产综合| 91在线精品一区二区| 精品国产电影| 日本在线视频1区| xf在线a精品一区二区视频网站| 国产欧美一区二区视频| 熟妇人妻中文av无码| 91丨porny丨首页| 欧美日本韩国在线| 国产乱视频在线观看| 欧美国产禁国产网站cc| 亚洲精品乱码久久久久久蜜桃91 | 亚洲欧洲精品天堂一级| 在线观看福利一区| 182tv在线播放| 亚洲最大成人综合| 国产av国片精品| 深夜在线视频| 欧美亚洲一区二区在线观看| 国产精品v日韩精品v在线观看| 亚洲精品第一| 日韩一区二区三区视频在线观看| 稀缺小u女呦精品呦| 天堂资源在线亚洲| 中文字幕日韩精品在线| 欧美三根一起进三p| 在线不卡视频| 日韩av手机在线| 一级黄色录像大片| 国产精品白丝jk黑袜喷水| 国产精品亚洲综合| 国产日本在线观看| 亚洲色图欧美在线| 性欧美大战久久久久久久| 高清电影一区| 日韩精品中午字幕| 在线国产视频一区| 亚洲综合婷婷| 欧美一级高清免费| 97视频免费在线| 99国产一区二区三精品乱码| 亚洲精品成人自拍| 国产福利电影在线播放| 欧美日韩国产在线观看| 在线观看亚洲免费视频| 日本女优一区| 久久久久这里只有精品| 中文字幕av资源| 不卡av电影在线播放| 亚洲春色在线| 少妇在线看www| 欧美一级生活片| 亚洲国产日韩一区无码精品久久久| 68国产成人综合久久精品| 91po在线观看91精品国产性色 | 亚洲第一页在线| jizz18女人高潮| 9久re热视频在线精品| 91久久精品国产| 国产高清免费av在线| 亚洲国产婷婷综合在线精品| 天天干天天爽天天射| 欧美三级电影在线| 欧美成在线观看| 一区精品在线观看| xf在线a精品一区二区视频网站| 亚洲成人动漫在线| 日日狠狠久久| 在线看日韩欧美| 久久久久久91亚洲精品中文字幕| 国产一区二区三区免费看| 日韩免费中文专区| 第一福利在线视频| 欧美va亚洲va| 中文字幕人妻一区二| 蜜臀av一区二区| 日韩精品久久一区二区三区| 麻豆网站免费在线观看| 欧美成人一区二区三区| 国产精品视频看看| 久久91精品国产91久久小草| 日本午夜精品一区二区| xx欧美视频| 亚洲精品日韩在线| 久久夜色精品国产噜噜亚洲av| 成人免费视频网站在线观看| 国产尤物av一区二区三区| 精品视频在线观看免费观看| 久久精品2019中文字幕| 97精品人妻一区二区三区在线| 欧美国产精品一区二区三区| 毛片毛片毛片毛片毛片毛片毛片毛片毛片| 卡通动漫国产精品| 97精品国产97久久久久久春色| 午夜精品久久久久久久爽| 亚洲一区在线播放| 国产精品果冻传媒| 国产模特精品视频久久久久| 久久天天狠狠| 电影一区二区三| 国产一区二区三区日韩欧美| 亚洲天堂中文字幕在线| 国产精品乱人伦| 国产5g成人5g天天爽| 欧美一区二区三区另类| 不卡一区二区三区视频| 黄频免费在线观看| 亚洲欧美福利视频| 成人免费一区二区三区| 综合久久国产九一剧情麻豆| 亚洲高清av一区二区三区| 91精品福利| 国产午夜精品在线| 91精品论坛| 色老头一区二区三区| 国产极品999| 午夜欧美视频在线观看| 91精品人妻一区二区三区蜜桃欧美 | 中文字幕观看在线| 亚洲三级小视频| 在线观看一区二区三区四区| 亚洲一区二区伦理| 伊人久久大香线蕉精品| 88久久精品| 国产z一区二区三区| 色的视频在线免费看| 日韩一卡二卡三卡| 免费av网站在线| 中文字幕一区二区三区精华液 | 日韩码欧中文字| 日本天堂在线播放| 日本一区中文字幕| a级片一区二区| 国模精品一区| 亚洲www在线| 亚洲精品中文字幕| 大胆人体色综合| 日韩欧美在线观看一区二区| 欧美日韩1区2区| 久久久久久久99| 国产精品女人毛片| 黄色网址在线视频| 久久国产福利国产秒拍| 国产 日韩 亚洲 欧美| 99久久综合| 久久66热这里只有精品| 成人污污www网站免费丝瓜| 97超级碰碰碰久久久| 黄网站视频在线观看| 精品亚洲一区二区三区四区五区| 91禁在线观看| 一本到高清视频免费精品| 麻豆视频在线观看| 国产午夜亚洲精品午夜鲁丝片| 欧美日韩一区二区区别是什么| 日韩av一级片| 国产二区视频在线播放| 欧美一区综合| 亚洲乱码国产乱码精品天美传媒| 成人av地址| 91久久久久久久久久久久久| 欧美电影免费观看| 91国内在线视频| av在线播放国产| 中文字幕视频一区二区在线有码 | 久久综合免费视频| av色图一区| 亚洲色图第三页| 婷婷色在线观看| 欧美videossexotv100| 96亚洲精品久久久蜜桃| 欧洲av在线精品| 日韩一区二区视频在线| 亚洲成av人片一区二区三区| 丰满少妇高潮久久三区| 亚洲色图视频网| 羞羞在线观看视频| 国产精品麻豆欧美日韩ww| 一级黄色片大全| 久久尤物电影视频在线观看| 国产精品嫩草av| av在线播放成人| 精品久久久久久无码人妻| 国产成人av网站| 手机看片国产精品| 国产高清久久久久| 午夜免费福利网站| 国产在线精品一区二区夜色| 97超碰人人爽| 国产一区二区三区免费| 午夜免费一级片| 国产精品一二三四五| 亚洲第一成肉网| 国产成人在线观看| 麻豆精品国产传媒| 成人性视频免费网站| 99久久久无码国产精品性波多| 国产福利91精品一区二区三区| 久久人人爽人人片| 国产精品911| 天堂www中文在线资源| av午夜精品一区二区三区| 中文字幕免费在线播放| 99亚偷拍自图区亚洲| 成人免费毛片日本片视频| 久久在线免费观看| 国产在线综合视频| 日韩一区在线免费观看| 国产在线一卡二卡| 五月天精品一区二区三区| 中文字幕亚洲高清| 欧洲另类一二三四区| 91精品国产色综合久久不8| 欧美一卡二卡在线| 天天插天天干天天操| 亚洲欧美在线免费观看| 一级毛片视频在线观看| 欧美巨猛xxxx猛交黑人97人| 草草视频在线观看| 国产精品旅馆在线| 国产成人久久精品一区二区三区| 99久久精品免费看国产一区二区三区| 成人高潮视频| 午夜精品福利一区二区| 999久久久精品国产| 亚洲人成无码网站久久99热国产| 亚洲一区成人| 日韩欧美理论片| www.激情成人| 国产精品久久久久久久av| 亚洲欧美偷拍卡通变态| 日韩免费黄色片| 欧美日韩高清在线| 日批视频在线播放| 日韩午夜在线视频| 超碰在线公开| 成人免费福利在线| 日韩美女国产精品| 手机成人av在线| 亚洲永久免费| 9191在线视频| 欧美韩日一区二区三区四区| 18精品爽视频在线观看| 欧美在线免费观看亚洲| 蜜桃视频污在线观看| 色播久久人人爽人人爽人人片视av| 国产精品一二三产区| 国产欧美日韩中文字幕在线| 免费看久久久| 欧美一级爱爱视频| 日本aⅴ亚洲精品中文乱码| 日韩无码精品一区二区| 亚洲欧洲色图综合| 7799精品视频天天看| 亚洲国产精品久久久久秋霞不卡| 色网站在线看| 日本三级久久久| www国产精品| 91九色国产ts另类人妖| 玖玖视频精品| 野花社区视频在线观看| 一区二区三区.www| 国产男男gay体育生白袜| 国产午夜精品一区二区三区| 日本а中文在线天堂| 国产传媒一区| 欧美~级网站不卡| 亚洲制服中文字幕| 国产精品天天看| 在线免费观看av网址| 亚洲男人的天堂在线播放| av中文资源在线资源免费观看| 亚洲影院在线看| 久久精品欧美一区| 欧美美女性视频| 国产精品嫩草影院com| 国产成人av免费| 国产亚洲精品美女| 久久野战av| 欧美一区2区三区4区公司二百| 亚欧成人精品| 国产艳俗歌舞表演hd| 午夜影院久久久| 国产自产一区二区| 久久久久久12| 激情小说一区| 你懂的av在线| 99久久婷婷国产| 日日摸天天添天天添破| 亚洲精品一二区| 高清电影一区| 五月天亚洲综合情| 久久69国产一区二区蜜臀| 亚洲欧美精品久久| 91麻豆精品国产91久久久资源速度| 欧美成人hd| 亚洲一区免费网站| 欧美日韩国产亚洲一区| 国产农村妇女精品久久| 亚洲欧美日韩电影| 国产高清免费在线观看| 欧美精品久久一区二区| 国产福利资源一区| 无码aⅴ精品一区二区三区浪潮| 久久综合色天天久久综合图片| 天码人妻一区二区三区在线看| 亚洲欧美国产一本综合首页| 日本综合视频| 2021狠狠干| 91年精品国产| 在线免费一区二区| 久久国产色av| 高清欧美性猛交xxxx黑人猛| 欧美日韩在线中文| 国产欧美日韩久久| 精品久久无码中文字幕| 亚洲91精品在线观看| 欧美肉体xxxx裸体137大胆| 亚洲色图偷拍视频| 一区二区高清在线| 国家队第一季免费高清在线观看| 国产精品男人爽免费视频1| 亚洲免费二区| 免费成人深夜夜行p站| 欧美日韩国产一区二区三区地区| 亚洲奶水xxxx哺乳期| 久久久99国产精品免费| 美日韩一区二区| 日本少妇激情舌吻| 综合网中文字幕| 超碰97久久| 午夜国产一区二区三区| 亚洲最色的网站| av在线收看| 国产富婆一区二区三区 | 五月激情综合网| 午夜小视频在线| 国产一区二区三区高清视频| 日韩精品高清不卡| 久久成人在线观看| 中文字幕无线精品亚洲乱码一区| 国产精东传媒成人av电影| 伊人影院综合在线| 欧美性极品xxxx娇小| av软件在线观看| 天堂精品一区二区三区| av不卡在线观看|