2017-06-23 1 views
0

私のサーバでいくつかのバックドアを追跡しようとしています。毎日新しいファイルが作成または変更されています。アクセスログを読むと、Web経由でこれらのファイルを要求しているIPアドレスだけが見つかります。新しいファイルが作成されたときに電子メールアラートを取得するにはどうすればよいですか? Cpanel/WHM/Centos

FTPメッセージログに何も見つかりませんでしたので、ファイルの作成を追跡する方法を考えています。

ユーザーがssh経由でログインするたびに警告を送信するカスタムスクリプトをetc/profile.dに設定することができました。

しかし、これらの変更を行うIPアドレスを取得できる場合は、ファイルが作成または変更されるたびに同様の電子メールアラートを送信する方法があるかどうかは疑問です。

これらのアラートを作成する方法を知っている人は誰でも知っているなら、これは多くの人が自分のウェブサイト上でマルウェアに感染したことを防ぐのに役立ちます。

はあなたがinotifyを使用することができるかもしれないあなたの助け

答えて

0

のためにありがとうございました。しかし、私は一般的に症状ではなく病気に対処することを好む。つまり、あなたがハッキングしたことを追跡しても、ハッキングされることはありません。システムを保護します。

  • システムが最新のものであることを確認してください。
  • 未使用/不要なデーモンをすべてシャットダウンします。
  • 「拒否すべてを許可し、必要なものを許可する」設計を使用するファイアウォールを実行します。
  • Webサーバープロセスを実行しているユーザーに、サービスするファイルへの書き込みアクセス権がないことを確認してください。
+0

あなたはssh経由でインストールする方法を知っていますか?ダウンロードファイルだけをインストールする方法はありません。CentOSにインストールする必要があります。ご協力ありがとうございます。 –

+0

申し訳ありません、私は間違ったものをリンクしました。[this](https://linux.die.net/ man/8/incrond)。これは、ファイルが変更されたときにスクリプトを起動するためにinotifyを使用するcronのようなデーモンです。 'yum install incron'を使ってCentOSにインストールできるはずです。 –

+0

あなたの情報をありがとう!私は今日それを試し、それがどのように動作するかを知らせます:D –

関連する問題