新聞中心
linux監(jiān)控是系統(tǒng)管理員必備的工作,是保證Linux系統(tǒng)順利運(yùn)行的重要環(huán)節(jié)之一。Linux監(jiān)控的策略主要依賴于Linux系統(tǒng)中的配置文件,在保證安全的基礎(chǔ)上,使用正確的信息實(shí)現(xiàn)對Linux系統(tǒng)的更好的掌控。

創(chuàng)新互聯(lián)是一家專注于網(wǎng)站制作、成都網(wǎng)站設(shè)計(jì)與策劃設(shè)計(jì),金平網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設(shè)十余年,網(wǎng)設(shè)計(jì)領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:金平等地區(qū)。金平做網(wǎng)站價(jià)格咨詢:028-86922220
系統(tǒng)中的配置文件有很多,包括/etc/hosts, /etc/sysctl.conf, /etc/shells, /etc/login.defs,/etc/profile等,分別用于管理主機(jī)集群、設(shè)置網(wǎng)絡(luò)參數(shù)、shell腳本、用戶角色及安全性、執(zhí)行用戶登錄時(shí)初始化環(huán)境等,這些文件是系統(tǒng)最核心的部件,如果這些文件受到破壞,對系統(tǒng)的運(yùn)行將會(huì)造成重大的影響。
因此,為了確保Linux系統(tǒng)的正確運(yùn)行,配置文件的安全性很重要,可以使用Linux監(jiān)控來執(zhí)行,比如可以使用安全審計(jì)工具auditd來審計(jì)/etc/passwd文件,即/etc/passwd文件在系統(tǒng)改動(dòng)后,auditd自動(dòng)記錄其改動(dòng)日志。
另外,可以通過編寫腳本實(shí)現(xiàn)配置文件的安全檢測,以便及時(shí)檢測出配置文件改動(dòng),以及系統(tǒng)不斷啟動(dòng)時(shí),自動(dòng)檢測出配置文件是否完整,例如下面的Shell腳本:
#!/bin/bash
find /etc -type f -exec md5sum {} \; |sort -k 2 > /etc/configmd5.txt
for i in `cat /etc/configmd5.txt`
do
md5=${i:0:32}
file=${i:34}
if [ ! -f /etc/md5.txt ]
then
echo "$md5 $file" | tee /etc/md5.txt ##保存最新的文件MD5值
echo "系統(tǒng)文件初始化完成,無文件被惡意改動(dòng)"
else
if grep $file /etc/md5.txt > /dev/null
then
oldmd5=`grep $file /etc/md5.txt |awk '{print $1}'`
if [ "$oldmd5" != "$md5" ];then ##文件MD5值發(fā)生改變,就報(bào)警
echo "文件$file被惡意改動(dòng)" |mail -s "warning" root
sed -i "/$file/d" /etc/md5.txt ##刪除舊MD5值,并寫入新MD5值
echo "$md5 $file" | tee -a /etc/md5.txt
fi
fi
fi
done
配置完Shell腳本后,即可將其設(shè)置為系統(tǒng)定時(shí)任務(wù),如果配置文件發(fā)生變化,定時(shí)任務(wù)可以及時(shí)檢測出,從而實(shí)現(xiàn)對系統(tǒng)的及時(shí)監(jiān)控,并及時(shí)發(fā)出警告。
總之,配置文件的完善性可以更好的實(shí)現(xiàn)對Linux系統(tǒng)的掌控,并確保其正常運(yùn)行。安全審計(jì)工具和惡意改動(dòng)檢測腳本不僅可以及時(shí)發(fā)現(xiàn)配置文件改動(dòng),而且可以將關(guān)鍵信息及時(shí)傳遞到管理員,以便及時(shí)采取預(yù)防措施,保證系統(tǒng)的穩(wěn)定性和可靠性。
香港服務(wù)器選創(chuàng)新互聯(lián),2H2G首月10元開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務(wù)提供商,擁有超過10年的服務(wù)器租用、服務(wù)器托管、云服務(wù)器、虛擬主機(jī)、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗(yàn)。專業(yè)提供云主機(jī)、虛擬主機(jī)、域名注冊、VPS主機(jī)、云服務(wù)器、香港云服務(wù)器、免備案服務(wù)器等。
文章標(biāo)題:Linux監(jiān)控:配置文件實(shí)現(xiàn)完美掌控(linux監(jiān)聽配置文件)
瀏覽地址:http://m.fisionsoft.com.cn/article/cciocjd.html


咨詢
建站咨詢
