2010年9月17日金曜日

OSバージョン、詳細を見る

OSディストリビューションと64bit版か確認するために使ったコマンド
# cat /etc/redhat-release
# uname -a

baculaインストール

CentOS5.5にインストールするためリポジトリにepelを設定
rpm -ivh http://download.fedora.redhat.com/pub/epel/5/x86_64/epel-release-5-4.noarch.rpm


vi /etc/yum.repos.d/epel.repo
enable=0 としてデフォルト無効にしておきます。

# yum -y --enablerepo=epel install bacula-director


続いて
# yum –y --enablerepo=epel install bacula-storage
# yum –y
--enablerepo=epel install bacula-console
# yum -y
--enablerepo=epel
install bacula-client
今回はひとつのサーバにすべていれました。

あとは
http://www.bacula.jp/kouchiku-nyumon/yum.html
に従って設定します。

chkrootkitの導入

先日、不正侵入があったかもという連絡があったので、改ざん等ないかchkrootkitで調べました。
# yum -y --enablerepo=rpmforge install chkrootkit


# chkrootkit


確認するには
# chkrootkit | grep INFECTED
infectedとなっている部分をチェックします。
あとはcronで回してチェックしていきます。

2010年9月14日火曜日

denyhostsの導入

先日SSHブルートフォース攻撃にあいました(正確には攻撃を仕掛けた側になってしまった)。
対応方法は下記にしました。

/etc/hosts.deny にアクセスしてほしくないホストを自動追加する
⇒「denyhosts」を導入する

# yum install denyhost
リポジトリはrpmforgeより

[設定] デフォルト
SECURE_LOG = /var/log/secure
HOSTS_DENY = /etc/hosts.deny
PURGE_DENY = (解除しない)
BLOCK_SERVICE = sshd
DENY_THRESHOLD_INVALID = 5 (存在しないユーザでの認証5回まで)
DENY_THRESHOLD_VALID = 10 (存在ユーザでは10回まで)
DENY_THRESHOLD_ROOT = 1 (ルートユーザでの失敗1回まで)
DENY_THRESHOLD_RESTRICTED = 1 ( この回数より多くログインに失敗したホストをブロックする)
WORK_DIR = /usr/share/denyhosts/data
SUSPICIOUS_LOGIN_REPORT_ALLOWED_HOSTS=YES
HOSTNAME_LOOKUP=YES
LOCK_FILE = /var/lock/subsys/denyhosts
ADMIN_EMAIL = 送信先
SMTP_HOST = localhost
SMTP_PORT = 25
・・・

ひとまず様子を見てみます。