Aide Mailversand: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(4 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 2: Zeile 2:
 
=Versand des AIDE-Berichts per Mail=
 
=Versand des AIDE-Berichts per Mail=
 
*Standardmäßig richtet sich AIDE bei der Installation selbst ein tägliches Ausführungsskript /etc/cron.daily/aide ein.
 
*Standardmäßig richtet sich AIDE bei der Installation selbst ein tägliches Ausführungsskript /etc/cron.daily/aide ein.
*Die Ausgabe von Prüfungen wird an den Benutzer gesendet, der in der MAILTO=-Direktive der /etc/default/aide-Konfigurationsdatei angegeben ist, wie oben beschrieben.
+
*Die Ausgabe von Prüfungen wird an den Benutzer gesendet, der in der MAILTO=-Direktive der /etc/default/aide angegeben ist
 
 
*Um den AIDE-Bericht per E-Mail zu senden, müssen Sie die Datei /etc/default/aide bearbeiten und den Wert der MAILTO-Direktive auf Ihre E-Mail-ID setzen, so dass er wie unten aussieht. Der Standardempfänger ist root.
 
 
 
 
*vim /etc/default/aide
 
*vim /etc/default/aide
 
  ...
 
  ...
 
  #MAILTO=root
 
  #MAILTO=root
  MAILTO=analyst@kifarunix-demo.com
+
  MAILTO=technik@xinux.de
 
 
 
*Die meisten AIDE-Standardparametereinstellungen sind in dieser Datei definiert.  
 
*Die meisten AIDE-Standardparametereinstellungen sind in dieser Datei definiert.  
*Es wird für ein einfaches Verständnis sehr empfohlen, gehen Sie daher diese Datei durch, um zu sehen, welche anderen Optionen aktiviert oder deaktiviert werden können.
+
*Gehen Siediese Datei durch, um zu sehen, welche anderen Optionen aktiviert oder deaktiviert werden können.
 
+
*Der E-Mail-Versand kann nur funktionieren, wenn Sie Ihren MTA für den E-Mail-Versand konfiguriert haben.
*Der E-Mail-Versand kann nur funktionieren, wenn Sie Ihren MTA für den E-Mail-Versand konfiguriert haben.  
 
*Folgen Sie dem Link unten, um zu erfahren, wie Sie Postfix so konfigurieren, dass es Gmail SMTP für die Weiterleitung verwendet;
 
*Konfigurieren Sie Postfix für die Verwendung von Gmail SMTP
 
*Konfigurieren Sie Postfix für die Verwendung von Gmail SMTP unter Ubuntu 18.04
 
 
 
*Anstatt die obige Cron-E-Mail-Empfängeradresse zu verwenden, können Sie Postfix-E-Mail-Aliase bearbeiten und einen Alias ​​für root auf die E-Mail-Adresse setzen, über die Sie den AIDE-Bericht erhalten möchten;
 
 
 
*vim /etc/aliases
 
Postmeister: root
 
 
 
*newaliases
 
*Sie können auch einen Cron-Job installieren, um AIDE in bestimmten Zeitintervallen auszuführen;
 
  
 +
=Eigener Cronjob=
 +
*Man kann auch einen Cronjob erstellen
 
*sudo crontab -e
 
*sudo crontab -e
  */10 * * * * aide -c /home/koromicha/aide/aide.conf -u && cp /home/koromicha/aide/aide.db{.new,}
+
  0 * * * * aide -c /etc/aide/aide.conf -u && cp /var/lib/aide/aide.db{.new,}
*Dadurch wird die AIDE-Systemprüfung alle 10 Minuten ausgeführt und der Bericht gemäß meinem Setup per E-Mail an analyst@kifarunix-demo.com gesendet.
+
*Dadurch wird die AIDE-Systemprüfung alle 60 Minuten ausgeführt und der Bericht gemäß meinem Setup per E-Mail verschickt
 
+
*Es ist zu beachten, dass AIDE-Prüfungen ressourcenintensiv sein können
*Es ist auch gut zu beachten, dass AIDE-Prüfungen ressourcenintensiv sein können und während Integritätsprüfungen zu Leistungsproblemen auf Ihrem System führen können. Wenn Sie systemweit scannen, stellen Sie sicher, dass Sie „genügend“ Ressourcen bereitstellen.
+
*Während Integritätsprüfungen kann es zu Leistungsproblemen auf Ihrem System führen können.
 +
*Wenn Sie systemweit scannen, stellen Sie sicher, dass Sie „genügend“ Ressourcen bereitstellen.

Aktuelle Version vom 31. Juli 2023, 09:17 Uhr

Versand des AIDE-Berichts per Mail

  • Standardmäßig richtet sich AIDE bei der Installation selbst ein tägliches Ausführungsskript /etc/cron.daily/aide ein.
  • Die Ausgabe von Prüfungen wird an den Benutzer gesendet, der in der MAILTO=-Direktive der /etc/default/aide angegeben ist
  • vim /etc/default/aide
...
#MAILTO=root
MAILTO=technik@xinux.de
  • Die meisten AIDE-Standardparametereinstellungen sind in dieser Datei definiert.
  • Gehen Siediese Datei durch, um zu sehen, welche anderen Optionen aktiviert oder deaktiviert werden können.
  • Der E-Mail-Versand kann nur funktionieren, wenn Sie Ihren MTA für den E-Mail-Versand konfiguriert haben.

Eigener Cronjob

  • Man kann auch einen Cronjob erstellen
  • sudo crontab -e
0 * * * * aide -c /etc/aide/aide.conf -u && cp /var/lib/aide/aide.db{.new,}
  • Dadurch wird die AIDE-Systemprüfung alle 60 Minuten ausgeführt und der Bericht gemäß meinem Setup per E-Mail verschickt
  • Es ist zu beachten, dass AIDE-Prüfungen ressourcenintensiv sein können
  • Während Integritätsprüfungen kann es zu Leistungsproblemen auf Ihrem System führen können.
  • Wenn Sie systemweit scannen, stellen Sie sicher, dass Sie „genügend“ Ressourcen bereitstellen.