如果发生以下任何事件,我想通过电子邮件得到通知:
如何监控这些事件,并通过电子邮件通知我(如果可能的话,统一通知会更好)?
发布于 2017-08-22 15:45:37
发布于 2016-02-07 21:10:30
有很多你可以做的安全,这一切都将是伟大的教育!
我使用Fail2ban来防止重复的访问尝试,主要是针对http黑客的尝试。它读取日志文件,所以是非常可配置的,它有点复杂,但值得一读。
您可以看到最后一次使用lastlog命令登录的人。
命令sudo将显示您网络上的地址,这样您就可以用无法识别的MAC地址识别潜在的欺骗。
fail2ban还可以使用iptables来拒绝特定的IP地址或协议。(不过,要小心,除非您有实际的访问权限)。
进入更多的网络,你可以查找wireshark,这可以捕获流量和显示ARP请求。
所有这些都是很好的实践,但我发现最需要的是使用WPA2,在WiFi上使用一个长密码,将其从可能打印在路由器上的密码更改。
使用SSH上的私钥认证。(这里也要非常小心)
希望它涵盖了你想要的大部分。这需要做很多工作,所以无法解释如何在这里使用所有的东西。
https://askubuntu.com/questions/730917
复制相似问题