面试官:最后一个问题,您对系统漏洞怎么看?(AIDE)

2023-11-22 11:40

本文主要是介绍面试官:最后一个问题,您对系统漏洞怎么看?(AIDE),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

 场景再现

 前言

 配置

 总结

 

场景再现

面试已然进入白热化阶段,大本事在前半个小时的面试中回答的并不是那么的好,面试官的眉头紧皱(ps:我你嘛面半个小时这人啥也是不是嘛),而此时的大本事依旧笑呵呵的望着面试官(ps:面试官:这人怕不是个傻子),就在这时他张口了:“我在问您最后一个问题,有没有关注过系统漏洞这方便的?”。此刻记忆在我的大脑中飞速的放映,哎,有了:“关于系统安全这方面我也有一定的了解,可能在您这里算不上太深入,不过我最近倒是用过AIDE入侵检测这个APP,要不我给您讲讲吧?” 面试官:“你讲吧。”(ps:我倒要看看你要咋吹)

 前言

            高级入侵检测环境,即AIDEAIDE通过对主机、任何修改时间、所有寄存器哈希值以及其他重要的文件相关数据进行快照来工作。在此快照中,将创建一个用于检查和验证文件完整性的数据库。通过AIDE监视您的CentOS 7系统,您将被告知服务器内的任何恶意更改。

官方的话就这么一说,面试官直勾勾的看着我两眼放光,我预感是要对我另眼相看了,哈哈。

 配置

1)安装

[root@hya ~]# yum -y install aide    #Centos7默认源有aide,直接yum安装即可

2)安装完成后需要使用以下命令生成aide数据库

[root@hya ~]# aide --init AIDE, version 0.15.1### AIDE database at /var/lib/aide/aide.db.new.gz initialized.

3)必须重命名新建的数据库

[root@hya ~]# mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz

4)重命名数据库之后,检查确保aide可以使用输入以下命令

[root@hya ~]# aide --checkAIDE, version 0.15.1### All files match AIDE database. Looks okay!

5)添加一个定时任务,每天来自动检测

[root@hya ~]# echo "0 0 * * * root /usr/sbin/aide --check" >> /etc/crontab

6)创建一个文件,看aide是否检测到它

[root@hya ~]# touch /etc/backup
#######################运行aide检测  (下图显示已经检测出)

7)如果是自己创建的需要更新aide数据库(因此不会继续报告相同的新创建的文件

[root@hya ~]# aide --update

总结

此时大本事已经将这个工具描述的淋漓尽致,从面试官的目光中也捕获到他对我的一丝丝兴趣,想必是他也看出了我内心的逞强。(ps:我特喵的是真想进你们公司呀!!)若不是真的喜欢,谁又愿意当舔狗呢,豁出去了,反正颜面已经不复存在了,要舔就舔到底吧。“其实我来咱们公司之前也对咱公司有过了解,说是咱们公司同事很和睦、老板很体贴,人事美丽温柔又大方,所以我还是十分看好咱们公司,特别希望能跟您这样的大佬成为同事。” 说完这句话,当场让我回去等通知。(ps:不过最终还是拿到了offer)。

            嘿!看哪呢?这里才是主题,关于Linux系统安装,类似于AIDE这种检测的软件还有很多如:nmap、openvas、 JSQL等、,在这里我想说,没有最好的工具,只有适合自己公司用到的。所有的设想都是建立在对公司有利的基础上。

这篇关于面试官:最后一个问题,您对系统漏洞怎么看?(AIDE)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/409883

相关文章

springboot循环依赖问题案例代码及解决办法

《springboot循环依赖问题案例代码及解决办法》在SpringBoot中,如果两个或多个Bean之间存在循环依赖(即BeanA依赖BeanB,而BeanB又依赖BeanA),会导致Spring的... 目录1. 什么是循环依赖?2. 循环依赖的场景案例3. 解决循环依赖的常见方法方法 1:使用 @La

SpringBoot启动报错的11个高频问题排查与解决终极指南

《SpringBoot启动报错的11个高频问题排查与解决终极指南》这篇文章主要为大家详细介绍了SpringBoot启动报错的11个高频问题的排查与解决,文中的示例代码讲解详细,感兴趣的小伙伴可以了解一... 目录1. 依赖冲突:NoSuchMethodError 的终极解法2. Bean注入失败:No qu

MySQL新增字段后Java实体未更新的潜在问题与解决方案

《MySQL新增字段后Java实体未更新的潜在问题与解决方案》在Java+MySQL的开发中,我们通常使用ORM框架来映射数据库表与Java对象,但有时候,数据库表结构变更(如新增字段)后,开发人员可... 目录引言1. 问题背景:数据库与 Java 实体不同步1.1 常见场景1.2 示例代码2. 不同操作

如何解决mysql出现Incorrect string value for column ‘表项‘ at row 1错误问题

《如何解决mysql出现Incorrectstringvalueforcolumn‘表项‘atrow1错误问题》:本文主要介绍如何解决mysql出现Incorrectstringv... 目录mysql出现Incorrect string value for column ‘表项‘ at row 1错误报错

如何解决Spring MVC中响应乱码问题

《如何解决SpringMVC中响应乱码问题》:本文主要介绍如何解决SpringMVC中响应乱码问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Spring MVC最新响应中乱码解决方式以前的解决办法这是比较通用的一种方法总结Spring MVC最新响应中乱码解

pip无法安装osgeo失败的问题解决

《pip无法安装osgeo失败的问题解决》本文主要介绍了pip无法安装osgeo失败的问题解决,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 进入官方提供的扩展包下载网站寻找版本适配的whl文件注意:要选择cp(python版本)和你py

解决Java中基于GeoTools的Shapefile读取乱码的问题

《解决Java中基于GeoTools的Shapefile读取乱码的问题》本文主要讨论了在使用Java编程语言进行地理信息数据解析时遇到的Shapefile属性信息乱码问题,以及根据不同的编码设置进行属... 目录前言1、Shapefile属性字段编码的情况:一、Shp文件常见的字符集编码1、System编码

Spring MVC使用视图解析的问题解读

《SpringMVC使用视图解析的问题解读》:本文主要介绍SpringMVC使用视图解析的问题解读,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Spring MVC使用视图解析1. 会使用视图解析的情况2. 不会使用视图解析的情况总结Spring MVC使用视图

Redis解决缓存击穿问题的两种方法

《Redis解决缓存击穿问题的两种方法》缓存击穿问题也叫热点Key问题,就是⼀个被高并发访问并且缓存重建业务较复杂的key突然失效了,无数的请求访问会在瞬间给数据库带来巨大的冲击,本文给大家介绍了Re... 目录引言解决办法互斥锁(强一致,性能差)逻辑过期(高可用,性能优)设计逻辑过期时间引言缓存击穿:给

Java程序运行时出现乱码问题的排查与解决方法

《Java程序运行时出现乱码问题的排查与解决方法》本文主要介绍了Java程序运行时出现乱码问题的排查与解决方法,包括检查Java源文件编码、检查编译时的编码设置、检查运行时的编码设置、检查命令提示符的... 目录一、检查 Java 源文件编码二、检查编译时的编码设置三、检查运行时的编码设置四、检查命令提示符