面试官:最后一个问题,您对系统漏洞怎么看?(AIDE)

2023-11-22 11:40

本文主要是介绍面试官:最后一个问题,您对系统漏洞怎么看?(AIDE),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

 场景再现

 前言

 配置

 总结

 

场景再现

面试已然进入白热化阶段,大本事在前半个小时的面试中回答的并不是那么的好,面试官的眉头紧皱(ps:我你嘛面半个小时这人啥也是不是嘛),而此时的大本事依旧笑呵呵的望着面试官(ps:面试官:这人怕不是个傻子),就在这时他张口了:“我在问您最后一个问题,有没有关注过系统漏洞这方便的?”。此刻记忆在我的大脑中飞速的放映,哎,有了:“关于系统安全这方面我也有一定的了解,可能在您这里算不上太深入,不过我最近倒是用过AIDE入侵检测这个APP,要不我给您讲讲吧?” 面试官:“你讲吧。”(ps:我倒要看看你要咋吹)

 前言

            高级入侵检测环境,即AIDEAIDE通过对主机、任何修改时间、所有寄存器哈希值以及其他重要的文件相关数据进行快照来工作。在此快照中,将创建一个用于检查和验证文件完整性的数据库。通过AIDE监视您的CentOS 7系统,您将被告知服务器内的任何恶意更改。

官方的话就这么一说,面试官直勾勾的看着我两眼放光,我预感是要对我另眼相看了,哈哈。

 配置

1)安装

[root@hya ~]# yum -y install aide    #Centos7默认源有aide,直接yum安装即可

2)安装完成后需要使用以下命令生成aide数据库

[root@hya ~]# aide --init AIDE, version 0.15.1### AIDE database at /var/lib/aide/aide.db.new.gz initialized.

3)必须重命名新建的数据库

[root@hya ~]# mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz

4)重命名数据库之后,检查确保aide可以使用输入以下命令

[root@hya ~]# aide --checkAIDE, version 0.15.1### All files match AIDE database. Looks okay!

5)添加一个定时任务,每天来自动检测

[root@hya ~]# echo "0 0 * * * root /usr/sbin/aide --check" >> /etc/crontab

6)创建一个文件,看aide是否检测到它

[root@hya ~]# touch /etc/backup
#######################运行aide检测  (下图显示已经检测出)

7)如果是自己创建的需要更新aide数据库(因此不会继续报告相同的新创建的文件

[root@hya ~]# aide --update

总结

此时大本事已经将这个工具描述的淋漓尽致,从面试官的目光中也捕获到他对我的一丝丝兴趣,想必是他也看出了我内心的逞强。(ps:我特喵的是真想进你们公司呀!!)若不是真的喜欢,谁又愿意当舔狗呢,豁出去了,反正颜面已经不复存在了,要舔就舔到底吧。“其实我来咱们公司之前也对咱公司有过了解,说是咱们公司同事很和睦、老板很体贴,人事美丽温柔又大方,所以我还是十分看好咱们公司,特别希望能跟您这样的大佬成为同事。” 说完这句话,当场让我回去等通知。(ps:不过最终还是拿到了offer)。

            嘿!看哪呢?这里才是主题,关于Linux系统安装,类似于AIDE这种检测的软件还有很多如:nmap、openvas、 JSQL等、,在这里我想说,没有最好的工具,只有适合自己公司用到的。所有的设想都是建立在对公司有利的基础上。

这篇关于面试官:最后一个问题,您对系统漏洞怎么看?(AIDE)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/409883

相关文章

解决hive启动时java.net.ConnectException:拒绝连接的问题

《解决hive启动时java.net.ConnectException:拒绝连接的问题》Hadoop集群连接被拒,需检查集群是否启动、关闭防火墙/SELinux、确认安全模式退出,若问题仍存,查看日志... 目录错误发生原因解决方式1.关闭防火墙2.关闭selinux3.启动集群4.检查集群是否正常启动5.

idea Maven Springboot多模块项目打包时90%的问题及解决方案

《ideaMavenSpringboot多模块项目打包时90%的问题及解决方案》:本文主要介绍ideaMavenSpringboot多模块项目打包时90%的问题及解决方案,具有很好的参考价值,... 目录1. 前言2. 问题3. 解决办法4. jar 包冲突总结1. 前言之所以写这篇文章是因为在使用Mav

解决pandas无法读取csv文件数据的问题

《解决pandas无法读取csv文件数据的问题》本文讲述作者用Pandas读取CSV文件时因参数设置不当导致数据错位,通过调整delimiter和on_bad_lines参数最终解决问题,并强调正确参... 目录一、前言二、问题复现1. 问题2. 通过 on_bad_lines=‘warn’ 跳过异常数据3

解决RocketMQ的幂等性问题

《解决RocketMQ的幂等性问题》重复消费因调用链路长、消息发送超时或消费者故障导致,通过生产者消息查询、Redis缓存及消费者唯一主键可以确保幂等性,避免重复处理,本文主要介绍了解决RocketM... 目录造成重复消费的原因解决方法生产者端消费者端代码实现造成重复消费的原因当系统的调用链路比较长的时

深度解析Nginx日志分析与499状态码问题解决

《深度解析Nginx日志分析与499状态码问题解决》在Web服务器运维和性能优化过程中,Nginx日志是排查问题的重要依据,本文将围绕Nginx日志分析、499状态码的成因、排查方法及解决方案展开讨论... 目录前言1. Nginx日志基础1.1 Nginx日志存放位置1.2 Nginx日志格式2. 499

kkFileView启动报错:报错2003端口占用的问题及解决

《kkFileView启动报错:报错2003端口占用的问题及解决》kkFileView启动报错因office组件2003端口未关闭,解决:查杀占用端口的进程,终止Java进程,使用shutdown.s... 目录原因解决总结kkFileViewjavascript启动报错启动office组件失败,请检查of

SpringBoot 异常处理/自定义格式校验的问题实例详解

《SpringBoot异常处理/自定义格式校验的问题实例详解》文章探讨SpringBoot中自定义注解校验问题,区分参数级与类级约束触发的异常类型,建议通过@RestControllerAdvice... 目录1. 问题简要描述2. 异常触发1) 参数级别约束2) 类级别约束3. 异常处理1) 字段级别约束

Python错误AttributeError: 'NoneType' object has no attribute问题的彻底解决方法

《Python错误AttributeError:NoneTypeobjecthasnoattribute问题的彻底解决方法》在Python项目开发和调试过程中,经常会碰到这样一个异常信息... 目录问题背景与概述错误解读:AttributeError: 'NoneType' object has no at

Spring的RedisTemplate的json反序列泛型丢失问题解决

《Spring的RedisTemplate的json反序列泛型丢失问题解决》本文主要介绍了SpringRedisTemplate中使用JSON序列化时泛型信息丢失的问题及其提出三种解决方案,可以根据性... 目录背景解决方案方案一方案二方案三总结背景在使用RedisTemplate操作redis时我们针对

Kotlin Map映射转换问题小结

《KotlinMap映射转换问题小结》文章介绍了Kotlin集合转换的多种方法,包括map(一对一转换)、mapIndexed(带索引)、mapNotNull(过滤null)、mapKeys/map... 目录Kotlin 集合转换:map、mapIndexed、mapNotNull、mapKeys、map