- 基本
- SELinux
- AppArmor
- TOMOYO Linux
- ファイアウォール
- firewalld(RHEL7/CnetOS7以降)
- iptalbes
- Amazon EC2の場合は(EC2の)Security Groupsによる簡易ファイアウォールでも
- WAF
- ModSecurity
- ウィルス対策
- Clam AntiVirus
- Rootkit検査
- rkhunter
- chkrootkit
- 改鼠検知
- AIDE
- Tripwire
OSSEC (2015/4/4追記)
- ログ報告
- Logwatch
僕らはプールの底を歩き続ける。まるで自分の影とダンスを踊るように。
メモ。
Runレベルごとの起動状況を調べ、ファイアウォールも調べ、使われているポートを調べる。ポートを使っているのがxinetdならそれを使ってる本体も調べる。
VMwareでCentOSをインストールした場合の参考サイトのメモ。
構成はApache + PHP + PostgreSQL。
IPアドレスを固定にする
yum --enablerepo=epel,remi install php-mbstring