「Linux では、システムの整合性の検証のため、いくつかの有用な要素」の版間の差分

提供: Japanese Ikoula Wiki
Jump to navigation Jump to search
 
(同じ利用者による、間の12版が非表示)
1行目: 1行目:
 +
<span data-link_translate_ja_title="Linux では、システムの整合性の検証のため、いくつかの有用な要素"  data-link_translate_ja_url="Linux では、システムの整合性の検証のため、いくつかの有用な要素"></span>[[:ja:Linux では、システムの整合性の検証のため、いくつかの有用な要素]][[ja:Linux では、システムの整合性の検証のため、いくつかの有用な要素]]
 +
<span data-link_translate_he_title="כמה אלמנטים שימושיים עבור אימות של שלמות המערכת שלה תחת לינוקס"  data-link_translate_he_url="%D7%9B%D7%9E%D7%94+%D7%90%D7%9C%D7%9E%D7%A0%D7%98%D7%99%D7%9D+%D7%A9%D7%99%D7%9E%D7%95%D7%A9%D7%99%D7%99%D7%9D+%D7%A2%D7%91%D7%95%D7%A8+%D7%90%D7%99%D7%9E%D7%95%D7%AA+%D7%A9%D7%9C+%D7%A9%D7%9C%D7%9E%D7%95%D7%AA+%D7%94%D7%9E%D7%A2%D7%A8%D7%9B%D7%AA+%D7%A9%D7%9C%D7%94+%D7%AA%D7%97%D7%AA+%D7%9C%D7%99%D7%A0%D7%95%D7%A7%D7%A1"></span>[[:he:כמה אלמנטים שימושיים עבור אימות של שלמות המערכת שלה תחת לינוקס]][[he:כמה אלמנטים שימושיים עבור אימות של שלמות המערכת שלה תחת לינוקס]]
 +
<span data-link_translate_ro_title="Câteva elemente utile pentru o verificare a integrității sistemului său sub Linux"  data-link_translate_ro_url="C%C3%A2teva+elemente+utile+pentru+o+verificare+a+integrit%C4%83%C8%9Bii+sistemului+s%C4%83u+sub+Linux"></span>[[:ro:Câteva elemente utile pentru o verificare a integrității sistemului său sub Linux]][[ro:Câteva elemente utile pentru o verificare a integrității sistemului său sub Linux]]
 +
<span data-link_translate_pl_title="Kilka elementów przydatnych do weryfikacji integralności systemu pod Linuksem"  data-link_translate_pl_url="Kilka+element%C3%B3w+przydatnych+do+weryfikacji+integralno%C5%9Bci+systemu+pod+Linuksem"></span>[[:pl:Kilka elementów przydatnych do weryfikacji integralności systemu pod Linuksem]][[pl:Kilka elementów przydatnych do weryfikacji integralności systemu pod Linuksem]]
 +
<span data-link_translate_de_title="Ein paar nützliche Elemente für eine Überprüfung der Integrität seines Systems unter Linux"  data-link_translate_de_url="Ein+paar+n%C3%BCtzliche+Elemente+f%C3%BCr+eine+%C3%9Cberpr%C3%BCfung+der+Integrit%C3%A4t+seines+Systems+unter+Linux"></span>[[:de:Ein paar nützliche Elemente für eine Überprüfung der Integrität seines Systems unter Linux]][[de:Ein paar nützliche Elemente für eine Überprüfung der Integrität seines Systems unter Linux]]
 +
<span data-link_translate_nl_title="Een paar nuttige elementen voor een verificatie van de integriteit van het systeem onder Linux"  data-link_translate_nl_url="Een+paar+nuttige+elementen+voor+een+verificatie+van+de+integriteit+van+het+systeem+onder+Linux"></span>[[:nl:Een paar nuttige elementen voor een verificatie van de integriteit van het systeem onder Linux]][[nl:Een paar nuttige elementen voor een verificatie van de integriteit van het systeem onder Linux]]
 +
<span data-link_translate_it_title="Alcuni elementi utili per una verifica dell'integrità del suo sistema sotto Linux"  data-link_translate_it_url="Alcuni+elementi+utili+per+una+verifica+dell%27integrit%C3%A0+del+suo+sistema+sotto+Linux"></span>[[:it:Alcuni elementi utili per una verifica dell'integrità del suo sistema sotto Linux]][[it:Alcuni elementi utili per una verifica dell'integrità del suo sistema sotto Linux]]
 +
<span data-link_translate_pt_title="Alguns elementos úteis para uma verificação da integridade do seu sistema sob Linux"  data-link_translate_pt_url="Alguns+elementos+%C3%BAteis+para+uma+verifica%C3%A7%C3%A3o+da+integridade+do+seu+sistema+sob+Linux"></span>[[:pt:Alguns elementos úteis para uma verificação da integridade do seu sistema sob Linux]][[pt:Alguns elementos úteis para uma verificação da integridade do seu sistema sob Linux]]
 +
<span data-link_translate_es_title="Algunos elementos útiles para una verificación de la integridad de su sistema bajo Linux"  data-link_translate_es_url="Algunos+elementos+%C3%BAtiles+para+una+verificaci%C3%B3n+de+la+integridad+de+su+sistema+bajo+Linux"></span>[[:es:Algunos elementos útiles para una verificación de la integridad de su sistema bajo Linux]][[es:Algunos elementos útiles para una verificación de la integridad de su sistema bajo Linux]]
 +
<span data-link_translate_en_title="A few useful elements for a verification of the integrity of its system under Linux"  data-link_translate_en_url="A+few+useful+elements+for+a+verification+of+the+integrity+of+its+system+under+Linux"></span>[[:en:A few useful elements for a verification of the integrity of its system under Linux]][[en:A few useful elements for a verification of the integrity of its system under Linux]]
 +
<span data-link_translate_ru_title="Несколько полезных элементов для проверки целостности системы под Linux"  data-link_translate_ru_url="%D0%9D%D0%B5%D1%81%D0%BA%D0%BE%D0%BB%D1%8C%D0%BA%D0%BE+%D0%BF%D0%BE%D0%BB%D0%B5%D0%B7%D0%BD%D1%8B%D1%85+%D1%8D%D0%BB%D0%B5%D0%BC%D0%B5%D0%BD%D1%82%D0%BE%D0%B2+%D0%B4%D0%BB%D1%8F+%D0%BF%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B8+%D1%86%D0%B5%D0%BB%D0%BE%D1%81%D1%82%D0%BD%D0%BE%D1%81%D1%82%D0%B8+%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D1%8B+%D0%BF%D0%BE%D0%B4+Linux"></span>[[:ru:Несколько полезных элементов для проверки целостности системы под Linux]][[ru:Несколько полезных элементов для проверки целостности системы под Linux]]
 +
<span data-link_translate_ar_title="عدد قليل من العناصر المفيدة لتحقق من سلامة نظامها تحت لينكس"  data-link_translate_ar_url="%D8%B9%D8%AF%D8%AF+%D9%82%D9%84%D9%8A%D9%84+%D9%85%D9%86+%D8%A7%D9%84%D8%B9%D9%86%D8%A7%D8%B5%D8%B1+%D8%A7%D9%84%D9%85%D9%81%D9%8A%D8%AF%D8%A9+%D9%84%D8%AA%D8%AD%D9%82%D9%82+%D9%85%D9%86+%D8%B3%D9%84%D8%A7%D9%85%D8%A9+%D9%86%D8%B8%D8%A7%D9%85%D9%87%D8%A7+%D8%AA%D8%AD%D8%AA+%D9%84%D9%8A%D9%86%D9%83%D8%B3"></span>[[:ar:عدد قليل من العناصر المفيدة لتحقق من سلامة نظامها تحت لينكس]][[ar:عدد قليل من العناصر المفيدة لتحقق من سلامة نظامها تحت لينكس]]
 +
<span data-link_translate_zh_title="几个有用的内容,为其在 Linux 下的系统的完整性验证的"  data-link_translate_zh_url="%E5%87%A0%E4%B8%AA%E6%9C%89%E7%94%A8%E7%9A%84%E5%86%85%E5%AE%B9%EF%BC%8C%E4%B8%BA%E5%85%B6%E5%9C%A8+Linux+%E4%B8%8B%E7%9A%84%E7%B3%BB%E7%BB%9F%E7%9A%84%E5%AE%8C%E6%95%B4%E6%80%A7%E9%AA%8C%E8%AF%81%E7%9A%84"></span>[[:zh:几个有用的内容,为其在 Linux 下的系统的完整性验证的]][[zh:几个有用的内容,为其在 Linux 下的系统的完整性验证的]]
 
<span data-link_translate_fr_title="Quelques éléments utiles pour une vérification de l'intégrité de son système sous Linux"  data-link_translate_fr_url="Quelques_%C3%A9l%C3%A9ments_utiles_pour_une_v%C3%A9rification_de_l%27int%C3%A9grit%C3%A9_de_son_syst%C3%A8me_sous_Linux"></span>[[:fr:Quelques éléments utiles pour une vérification de l'intégrité de son système sous Linux]][[fr:Quelques éléments utiles pour une vérification de l'intégrité de son système sous Linux]]
 
<span data-link_translate_fr_title="Quelques éléments utiles pour une vérification de l'intégrité de son système sous Linux"  data-link_translate_fr_url="Quelques_%C3%A9l%C3%A9ments_utiles_pour_une_v%C3%A9rification_de_l%27int%C3%A9grit%C3%A9_de_son_syst%C3%A8me_sous_Linux"></span>[[:fr:Quelques éléments utiles pour une vérification de l'intégrité de son système sous Linux]][[fr:Quelques éléments utiles pour une vérification de l'intégrité de son système sous Linux]]
 
<br />
 
<br />

2017年2月9日 (木) 18:05時点における最新版

ja:Linux では、システムの整合性の検証のため、いくつかの有用な要素 he:כמה אלמנטים שימושיים עבור אימות של שלמות המערכת שלה תחת לינוקס ro:Câteva elemente utile pentru o verificare a integrității sistemului său sub Linux pl:Kilka elementów przydatnych do weryfikacji integralności systemu pod Linuksem de:Ein paar nützliche Elemente für eine Überprüfung der Integrität seines Systems unter Linux nl:Een paar nuttige elementen voor een verificatie van de integriteit van het systeem onder Linux it:Alcuni elementi utili per una verifica dell'integrità del suo sistema sotto Linux pt:Alguns elementos úteis para uma verificação da integridade do seu sistema sob Linux es:Algunos elementos útiles para una verificación de la integridad de su sistema bajo Linux en:A few useful elements for a verification of the integrity of its system under Linux ru:Несколько полезных элементов для проверки целостности системы под Linux ar:عدد قليل من العناصر المفيدة لتحقق من سلامة نظامها تحت لينكس zh:几个有用的内容,为其在 Linux 下的系统的完整性验证的 fr:Quelques éléments utiles pour une vérification de l'intégrité de son système sous Linux

この記事は、自動翻訳ソフトウェアで行うからです。 記事のソースはここを参照してくださいすることができます。





はじめに

セキュリティで保護された、サーバーがあると証明する、長くて複雑なタスクです。重要な最初のステップは、そのオペレーティング システムとそれのさまざまなコンポーネントの更新、システムの整合性に疑問があれば、ことがわかります最初の急速な診断を確立することができるいくつかの要素の下。

このチュートリアルの各ポイントには、これらと組み合わせていくつかの有用なコマンドだけでなく、実行されるチェックに関するさまざまな情報が見つかります。


重要なポイント

システムの整合性の検証は、時間のかかる複雑です。 この記事は、フィールドの参照のチュートリアルであると主張します。また以下のこの記事にまさかトータル セキュリティを確保、遠くが開始点に注意してください。 彼は単にここであなたのシステムの整合性のクイック チェックを実行するアクセス可能な包括的なアプローチを提示します。 さらに確認のため 1 回アウトソーシングのコマンドに変えることができます (まず弊社のサポートにお問い合わせください ).

合言葉 : 慎重

さらに、行く前にアラームが必要 : 変更に注意してください、バックアップの実行、ファイルではなく削除等の名前を変更します� Ikoula は、この資料の不正なアプリケーションのための責任を負いません。

ファイル システム チェック

さまざまなログ

多くの情報が利用できますで利用できる新聞を通して /var/log/.

貴重な情報を提供することができますファイルは、 :

  • auth.log SSH でサーバーに異なる接続
  • syslog システム ログの
  • インストール済みのアプリケーションに関連付けられているログ ファイル (mail.err, mail.info, mail.err メール、 失敗 2ban.log 失敗の 2禁止など)

スケジュールされたタスク

それはまたタスクのレベルで監査を実施に興味深いかもしれない。

確かにスクリプトまたは定期的または次のさまざまなシステム イベントに他の要素への呼び出しは、良いことをすることができます。

お使いのシステムで構成されている別のスケジュールされたタスクを確認するには、more コマンドを使用することができます /etc/crontab

また、ls コマンドを使用することができます /etc/cron.* お使いのシステム上の場所に別の cron をリストに上記の引用に加えて。

起動時に開始されるサービス

いくつかのプログラムやスクリプトは、システムの開始時に呼び出されます。次のコマンドを通じてこれらも簡単に識別できる :

for i in `find /etc/rc*.d -name S*`; do basename $i | sed -r 's/^S[0-9]+//'; done | sort | uniq

ユーザー

迷惑ユーザーがマシンで作成した別のアカウントをリストすることによって、サーバーにアクセスするためにアカウントを持っていないことを確認することができます。 コマンド "cat /etc/passwd" あなたのシステム上で bash を使用しての可能性のあるユーザーを識別します。

プロセスが今開始

別のチェックは、現在お使いのシステムの起動プロセスを列挙します。 コマンドでアクティブなプロセスを一覧表示することができます :

ps faux

インストールされているパッケージの署名の検証

Md の署名を検証することができます 5 使用して、システムにインストールされたパッケージ debsums.このパッケージは既定でインストールされていない、コマンドを使用してそれをインストールする必要があります :

apt-get install debsums

インストール済みパッケージは、マシンのパワーによって比較的長いこのすることができます。オプションを使用する場合は特に -a また構成ファイルをチェックします。

ファイル sources.list の内容の検証 (インストールする別のパッケージのソース ) 多分また、良い : cat /etc/apt/sources.list


監査ネットワーク

ホスト ファイル

ホスト ファイルに cat /etc/hosts またリモート ホストへのアクセスの DNS 解決をシャントするために変更されている可能性があります。 このファイルを変更すると、たとえば、ポイントするドメイン ネーム サーバーの ip アドレス zzz.fr 1.1.1.1 2.2.2.2 そのデータは、IP アドレスのサーバーでホストされているサイトを訪問することができます考えてほぼシームレスにそしてこうして奪われる 1.1.1.1

DNS サーバー

ないと言われている DNS サーバーの使用 "信頼 " またリスクを実行することができます。ご希望の場合は、サード パーティ製 DNS サーバーを信頼していない場合は、DNS サーバーをインストールできます。 コマンドを通じてお客様のシステムで現在使用されている DNS サーバーを一覧表示することができます cat /etc/resolv.conf.

プロセスと、関連付けられた接続

プロセスが現在実行されていると、これらのプロセスに関連付けられている接続を表示することができます。

詳細については、コマンドを実行することができます lsof -Ki.

すべての X 秒、コマンドの末尾に更新のこの時間を追加することによってこの情報を更新することもできます |! _。 結論 :

watch -n X lsof -Ki

今お使いのシステムの初期分析を実行する追加の情報があります。この情報は、最も困難なこの情報の搾取があるより複雑なさまざまなプロセス システムを詳しく理解する必要があるので、そのポートと異なる接続に関連付けられています。



あなたにはコメントを投稿する権限がありません。