面试官:最后一个问题,您对系统漏洞怎么看?(AIDE)

2023-11-22 11:40

本文主要是介绍面试官:最后一个问题,您对系统漏洞怎么看?(AIDE),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

 场景再现

 前言

 配置

 总结

 

场景再现

面试已然进入白热化阶段,大本事在前半个小时的面试中回答的并不是那么的好,面试官的眉头紧皱(ps:我你嘛面半个小时这人啥也是不是嘛),而此时的大本事依旧笑呵呵的望着面试官(ps:面试官:这人怕不是个傻子),就在这时他张口了:“我在问您最后一个问题,有没有关注过系统漏洞这方便的?”。此刻记忆在我的大脑中飞速的放映,哎,有了:“关于系统安全这方面我也有一定的了解,可能在您这里算不上太深入,不过我最近倒是用过AIDE入侵检测这个APP,要不我给您讲讲吧?” 面试官:“你讲吧。”(ps:我倒要看看你要咋吹)

 前言

            高级入侵检测环境,即AIDEAIDE通过对主机、任何修改时间、所有寄存器哈希值以及其他重要的文件相关数据进行快照来工作。在此快照中,将创建一个用于检查和验证文件完整性的数据库。通过AIDE监视您的CentOS 7系统,您将被告知服务器内的任何恶意更改。

官方的话就这么一说,面试官直勾勾的看着我两眼放光,我预感是要对我另眼相看了,哈哈。

 配置

1)安装

[root@hya ~]# yum -y install aide    #Centos7默认源有aide,直接yum安装即可

2)安装完成后需要使用以下命令生成aide数据库

[root@hya ~]# aide --init AIDE, version 0.15.1### AIDE database at /var/lib/aide/aide.db.new.gz initialized.

3)必须重命名新建的数据库

[root@hya ~]# mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz

4)重命名数据库之后,检查确保aide可以使用输入以下命令

[root@hya ~]# aide --checkAIDE, version 0.15.1### All files match AIDE database. Looks okay!

5)添加一个定时任务,每天来自动检测

[root@hya ~]# echo "0 0 * * * root /usr/sbin/aide --check" >> /etc/crontab

6)创建一个文件,看aide是否检测到它

[root@hya ~]# touch /etc/backup
#######################运行aide检测  (下图显示已经检测出)

7)如果是自己创建的需要更新aide数据库(因此不会继续报告相同的新创建的文件

[root@hya ~]# aide --update

总结

此时大本事已经将这个工具描述的淋漓尽致,从面试官的目光中也捕获到他对我的一丝丝兴趣,想必是他也看出了我内心的逞强。(ps:我特喵的是真想进你们公司呀!!)若不是真的喜欢,谁又愿意当舔狗呢,豁出去了,反正颜面已经不复存在了,要舔就舔到底吧。“其实我来咱们公司之前也对咱公司有过了解,说是咱们公司同事很和睦、老板很体贴,人事美丽温柔又大方,所以我还是十分看好咱们公司,特别希望能跟您这样的大佬成为同事。” 说完这句话,当场让我回去等通知。(ps:不过最终还是拿到了offer)。

            嘿!看哪呢?这里才是主题,关于Linux系统安装,类似于AIDE这种检测的软件还有很多如:nmap、openvas、 JSQL等、,在这里我想说,没有最好的工具,只有适合自己公司用到的。所有的设想都是建立在对公司有利的基础上。

这篇关于面试官:最后一个问题,您对系统漏洞怎么看?(AIDE)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/409883

相关文章

qt5cored.dll报错怎么解决? 电脑qt5cored.dll文件丢失修复技巧

《qt5cored.dll报错怎么解决?电脑qt5cored.dll文件丢失修复技巧》在进行软件安装或运行程序时,有时会遇到由于找不到qt5core.dll,无法继续执行代码,这个问题可能是由于该文... 遇到qt5cored.dll文件错误时,可能会导致基于 Qt 开发的应用程序无法正常运行或启动。这种错

电脑提示xlstat4.dll丢失怎么修复? xlstat4.dll文件丢失处理办法

《电脑提示xlstat4.dll丢失怎么修复?xlstat4.dll文件丢失处理办法》长时间使用电脑,大家多少都会遇到类似dll文件丢失的情况,不过,解决这一问题其实并不复杂,下面我们就来看看xls... 在Windows操作系统中,xlstat4.dll是一个重要的动态链接库文件,通常用于支持各种应用程序

MySQL 设置AUTO_INCREMENT 无效的问题解决

《MySQL设置AUTO_INCREMENT无效的问题解决》本文主要介绍了MySQL设置AUTO_INCREMENT无效的问题解决,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参... 目录快速设置mysql的auto_increment参数一、修改 AUTO_INCREMENT 的值。

关于跨域无效的问题及解决(java后端方案)

《关于跨域无效的问题及解决(java后端方案)》:本文主要介绍关于跨域无效的问题及解决(java后端方案),具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录通用后端跨域方法1、@CrossOrigin 注解2、springboot2.0 实现WebMvcConfig

Go语言中泄漏缓冲区的问题解决

《Go语言中泄漏缓冲区的问题解决》缓冲区是一种常见的数据结构,常被用于在不同的并发单元之间传递数据,然而,若缓冲区使用不当,就可能引发泄漏缓冲区问题,本文就来介绍一下问题的解决,感兴趣的可以了解一下... 目录引言泄漏缓冲区的基本概念代码示例:泄漏缓冲区的产生项目场景:Web 服务器中的请求缓冲场景描述代码

Java死锁问题解决方案及示例详解

《Java死锁问题解决方案及示例详解》死锁是指两个或多个线程因争夺资源而相互等待,导致所有线程都无法继续执行的一种状态,本文给大家详细介绍了Java死锁问题解决方案详解及实践样例,需要的朋友可以参考下... 目录1、简述死锁的四个必要条件:2、死锁示例代码3、如何检测死锁?3.1 使用 jstack3.2

解决JSONField、JsonProperty不生效的问题

《解决JSONField、JsonProperty不生效的问题》:本文主要介绍解决JSONField、JsonProperty不生效的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑... 目录jsONField、JsonProperty不生效javascript问题排查总结JSONField

github打不开的问题分析及解决

《github打不开的问题分析及解决》:本文主要介绍github打不开的问题分析及解决,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、找到github.com域名解析的ip地址二、找到github.global.ssl.fastly.net网址解析的ip地址三

MySQL版本问题导致项目无法启动问题的解决方案

《MySQL版本问题导致项目无法启动问题的解决方案》本文记录了一次因MySQL版本不一致导致项目启动失败的经历,详细解析了连接错误的原因,并提供了两种解决方案:调整连接字符串禁用SSL或统一MySQL... 目录本地项目启动报错报错原因:解决方案第一个:第二种:容器启动mysql的坑两种修改时区的方法:本地

springboot加载不到nacos配置中心的配置问题处理

《springboot加载不到nacos配置中心的配置问题处理》:本文主要介绍springboot加载不到nacos配置中心的配置问题处理,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑... 目录springboot加载不到nacos配置中心的配置两种可能Spring Boot 版本Nacos