当前位置: 首页 > news >正文

wordpress博客添加到菜单兰州网站seo

wordpress博客添加到菜单,兰州网站seo,做b站类似的网站,提高wordpress性能宝塔0x00 背景 最近,有个IT的同事给我提了一个需求,说想监控/root/.ssh/ 文件夹下的文件变动,于是我灵机一动,这个需求只要对执行过的历史命令做审计就可以了。 0x01 实践 我实现这个功能使用 rsyslog 和 firewalld 两个组件。 我的…

0x00 背景

最近,有个IT的同事给我提了一个需求,说想监控/root/.ssh/ 文件夹下的文件变动,于是我灵机一动,这个需求只要对执行过的历史命令做审计就可以了。

0x01 实践

我实现这个功能使用 rsyslog 和 firewalld 两个组件。

我的设计是把命令history 转发到/usr/share/commands.log这个文件,再对这个文件监控。

export PROMPT_COMMAND='history 1 >> /usr/share/commands.log'

这个命令是临时的,只对当前会话可以记录。

如果想永久重定向,执行下面的命令

vi ~/.bashrc; export PROMPT_COMMAND='history 1 >> /usr/share/commands.log'; source ~/.bashrc

 然后开始配置文件通过syslog配置轮转到 /var/log/firewalld.log,按照下面命令修改配置

vi /etc/rsyslog.d/commands.conf

# Load the imfile module
module(load="imfile")

# Monitor /usr/share/commands.log
input(type="imfile"
      File="/usr/share/commands.log"
      Tag="commands-log"
      Severity="info"
      Facility="local7")

# Send logs to /var/log/firewalld.log
local7.* /var/log/firewalld.log

重启 syslog服务 

systemctl restart rsyslog

当然,需要确保 firewall 处于开启状态

提供一份简单的检查firewall 状态代码

systemctl status firewalld
#开启firewalld Block 日志
firewall-cmd --set-log-denied=all                                                                                                
echo "Kern.* /var/log/firewalld.log">> /etc/rsyslog.d/firewalld.conf                                            
sed -i '3a /var/log/firewalld.log' /etc/logrotate.d/syslog       #第三行后面追加    
systemctl restart rsyslog   
#设定本机使用public安全区                                                                                                      
firewall-cmd --set-default-zone=public                                                                                    
#设定堡垒机网段                                                                                                                           
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.xx.x.xx/26" service name="ssh" accept"  
#添加/移除对外开放的端口号                                                                                                 
firewall-cmd --permanent --add-port 443/tcp 
firewall-cmd --add-port 137/udp --permanent
firewall-cmd --add-source 127.0.0.1/8 --permanent
firewall-cmd --add-source 0.0.0.0 --permanent 
firewall-cmd --remove-port 22/tcp --permanent 
#添加服务IP白名单                                                                                                                    
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.x.xx" accept"
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.xx.x.xx" port protocol="tcp" port="8089" accept"  
#reload
firewall-cmd --reload                                                                                                    
firewall-cmd --list-all 
#开机自启动
systemctl enable firewalld

只要监控这个文件即可,不止有firewalld.log 还有command history,可以根据需求自由添加。

http://www.tj-hxxt.cn/news/42660.html

相关文章:

  • 口碑好的番禺网站建设app运营需要做哪些
  • 网站功能配置网站搜索优化找哪家
  • 织梦网站建设教程恶意点击广告软件
  • 皮革城网站建设方案重庆百度
  • 今日上海新闻最新消息seo外链怎么发
  • 手机做任务的网站有哪些seo 优化思路
  • 武汉网上商城网站建设上海搜索引擎推广公司
  • 官方网站下载6966seo优化与推广招聘
  • 网站留言程序怎么做没有限制的国外搜索引擎
  • 中牟网站建设seo关键词优化软件app
  • 做一个英文网站多少钱推广方式有哪些?
  • 济南建设网站上海百度整站优化服务
  • 网站建设网站需要什么2023网站分享
  • 网网站开发设计百度快照怎么看
  • 深圳网站建设公司元网站制作模板
  • 德阳北京网站建设上海网络推广需要多少
  • 东莞凤岗网站建设制作如何写软文推广产品
  • wordpress图片上传西安网络seo公司
  • 彩神app官方网站开发关键词优化系统
  • 厦门建设网站百度一下百度搜索首页
  • 如何破解网站后台网址深圳网站设计制作
  • 莱芜高端网站设计建设怎样进行seo
  • 美团网站建设总体需求与目标西安 做网站
  • 网站托管服务适用于哪种类型的网站南昌百度快速排名提升
  • 淘宝联盟怎么自己做网站推广上海服务政策调整
  • 5m带宽做视频网站北京网站推广营销策划
  • 永春政府网站建设情况搜索引擎优化的办法有哪些
  • 红色好看的网站开封网站快速排名优化
  • 淘宝客网站应该怎么做百度市场应用官方app
  • 网站建设与服务考试病毒式营销案例