ホームNASのサーバー監視/侵入検知

ホームNASのサーバー監視/侵入検知

NASを監視するための一種のモニターや侵入検知装置を探しています。

以下を監視したいと思います。

  1. 他の場所からの着信ネットワークトラフィック(ソース - >ルーター - > NAS)
  2. 国 - >電子メール警告システムに新しいユーザーが作成されました - >
  3. 電子メール警告I / O負荷が予期せず高い - >電子メール警告を監視する
  4. サービス(Apache、MySQLなど) - > Eメールアラート/サービスの再起動

サービス監視ポイント4、私は解決することができます監視装置。しかし、他の点はどうですか?

すでに存在するものはありますか?それともMonitのように一緒に動作する方法を知っている人はいますか?

たとえば、ポイント2では、passwdなど、すべてのユーザーが更新できるファイルの変更を観察したいと思います。

どんな提案や解決策にも感謝します。

ベストアンサー1

デフォルトでは、これはすべていくつかのスクリプトと便利なLinux / Unixツールを使用して実行できます。

  1. これが実際に何を意味するのか分かりません。あなたのサーバーは実際にNASのルーター/ゲートウェイですか?その場合、実装できるさまざまなソリューションがあります。たとえば、IPTablesを使用してルールヒットを記録し、geoip-lookup bashツールを使用して、IPアドレスがどの国から来たかを確認できます。珍しい国トリガーEメールを送信するためにmailxまたはsendmailを使用する状況が発生した場合...より深刻な統計を実行するには、ログにIPTablesの代わりにip-conntrackを使用できます。

  2. x分、時間、または日ごとにスクリプトを呼び出すと、パスワードファイルが監視されます。 syslogまたはrsyslogを監視することもできます。

  3. 今回も、スクリプトは特定のコマンドの出力を監視します。しかし、あなたには「稼働時間」で十分であるようです。 mailx または sendmail を再利用して、スクリプトからメール送信を呼び出します。

  4. nagiosやmonitなどのサードパーティ製ソリューション。または、システムログを解析するか、サービスの状態を確認するスクリプトを再構築してください。

実際にはいくつかの可能な解決策がありますが、繰り返しますが...すべて実際の要件とスキルによって異なります...

BR、コンテンツ

おすすめ記事