没有合适的资源?快使用搜索试试~ 我知道了~
puppy-hids:Linux主机入侵检测系统演示,采用netlink_audit协议,支持主机与容器进程,网络,文件监控
共95个文件
go:77个
sum:4个
mod:4个
需积分: 50 8 下载量 199 浏览量
2021-03-11
21:22:59
上传
评论
收藏 11.64MB ZIP 举报
温馨提示
方便使用 四个模块: 网站:前端输入服务器检测规则,黑白名单,代理监控文件,审核规则到mongodb;响应代理定时获取在线服务器列表 服务器:提供代理rpc服务器调用,从mongodb中获取代理监控配置,保存服务器在线信息到mongodb,发送日志到进行可视化 代理:netlink家族的NETLINK_AUDIT协议监听SYSCALL时间,规则可以动态配置;读取/ proc文件系统需要管理员权限运行 守护程序:响应服务器指令下发(socket) 系统采用netlink_audit协议检测进程执行,连接系统调用,仅依赖内核kauditd,这个在内核2.6集成;对于安装第三方auditd用户程序服务需要停止,否则代理接收不到系统通过netlink传递的事件信息,通过libpcap抓取网络连接五元组信息,在/ proc补全进程argv,comm,path等信息,对与短暂进程,网络连接建立LRU
资源推荐
资源详情
资源评论
收起资源包目录
puppy-hids-master.zip (95个子文件)
puppy-hids-master
.gitignore 860B
go.mod 162B
server
go.mod 407B
safecheck
health.go 4KB
lib.go 1019B
check.go 9KB
private.pem 2KB
server.go 3KB
cert.pem 1KB
models
mongo.go 583B
es.go 8KB
common.go 5KB
go.sum 52KB
action
statistics.go 2KB
agent.go 2KB
save.go 2KB
task.go 3KB
action_test.go 487B
rsa.go 3KB
config.go 14B
utils
log_test.go 114B
log.go 11KB
datainfo_agent.json 3KB
config.txt 516B
go.sum 615B
README.md 2KB
web
go.mod 247B
models
mongodb.go 387B
Conn_test.go 300B
go.sum 5KB
main.go 491B
routers
router.go 5KB
common
common_test.go 221B
log
log.go 11KB
common.go 2KB
upload
agent 25.44MB
test
insert2queue.go 1KB
get_alert_mongo.go 5KB
mongodb.go 369B
main.go 129B
insert2config.go 5KB
models.go 1KB
insert2rules.go 5KB
config.go 143B
setting
config.go 144B
daemon
log
log.go 11KB
install
lib.go 3KB
agent_linux.go 988B
dependence_linux.go 82B
task
tcp.go 3KB
kill_test.go 139B
update.go 1KB
task.go 3KB
rsa.go 2KB
kill.go 377B
uninstall.go 1KB
common
bindaddr_test.go 341B
config.go 307B
common.go 3KB
daemon.go 4KB
datainfo_es.json 1KB
error_alert.md 552B
agent
client
agent.go 8KB
go.mod 371B
collect
init.go 455B
crontab_linux.go 144B
user_linux.go 877B
service_linux.go 116B
user_linux_test.go 151B
process_linux.go 130B
listen_linux.go 130B
computerinfo_linux.go 831B
startup_linux.go 111B
loginlog_linux.go 115B
webpart_linux.go 40B
agent.go 973B
go.sum 61KB
config
config.go 367B
CreateLogFile_test.go 174B
common
log
log_test.go 182B
log.go 11KB
LRU_test.go 724B
LRU.go 3KB
common.go 3KB
monitor
init.go 17B
connection_linux.go 14KB
lib.go 10KB
process_linux.go 6KB
lib_test.go 218B
file_linux.go 7KB
message.go 4KB
config.go 465B
test
getServerlist_test.go 517B
main.go 6KB
rules.json 3KB
共 95 条
- 1
资源评论
大白兔奶棠
- 粉丝: 25
- 资源: 4661
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功