我看到了一些在线建议,我可以在/var/log
中查看日志,查找对我的see服务器的攻击,或者查看整个(Ubuntu )系统的安全问题,但是如果我有什么东西可以查找我,并将任何可疑的事情发电子邮件给我,这将是有帮助的。
我已经看过一些关于日志管理软件的页面,但是我不确定什么是有效的,特别是对于那些不作为一个企业来做这件事的人。有什么好的包裹可以看吗?或者我要找的东西存在吗?
发布于 2016-07-22 19:49:47
我在我的机器上使用了米诺里克斯 (用于长期评估)和Fail2ban的组合。两者都可以发送电子邮件提醒,虽然我没有使用该功能。
对于您的情况,我特别推荐Fail2Ban:
/var/log
**:**中的日志,这正是它所做的。已经附带了一组规则,您可以自己扩展这些规则(使用正则表达式)。它非常有效,对我来说,它是一种“自动IDS":禁止黑客(网页、邮件、ssh等)以及”水蛭“,等等。它了解大量常用的软件及其日志格式(例如Apache、OpenSSH、ProFTP、misc )。邮件服务器),所以即使是开箱即用,你也能得到一些有用的东西。虽然大多数东西(SSH除外)在默认情况下是“禁用”的,但选择使用它们并激活它们需要几分钟时间。
一旦您对它有了一点熟悉,您甚至可以开始编写自己的规则--并让它与其他服务交互(例如,Apache的mod_security
:让它抛出一些“紧急”类型的事件,并让Fail2Ban对它们执行操作)。我只能热情地推荐它。
https://softwarerecs.stackexchange.com/questions/34826
复制相似问题