- 基本
- SELinux
- AppArmor
- TOMOYO Linux
- ファイアウォール
- firewalld(RHEL7/CnetOS7以降)
- iptalbes
- Amazon EC2の場合は(EC2の)Security Groupsによる簡易ファイアウォールでも
- WAF
- ModSecurity
- ウィルス対策
- Clam AntiVirus
- Rootkit検査
- rkhunter
- chkrootkit
- 改鼠検知
- AIDE
- Tripwire
OSSEC (2015/4/4追記)
- ログ報告
- Logwatch
僕らはプールの底を歩き続ける。まるで自分の影とダンスを踊るように。
SELinuxの状態を確認する
/usr/sbin/getenforce
/usr/sbin/setenforce 0有効
/usr/sbin/setenforce 1
/sbin/ausearch -m avc
ls -aZ [パス]
chcon -t <セキュリティコンテキスト> <パス> [-R]
/sbin/restorecon -R <パス>
/usr/sbin/getsebool -a
/usr/sbin/setenforce 0
audit2allow -M local -i <抜き出したログ>
/usr/sbin/semodule -i local.pp
/usr/sbin/setenforce 1