Elasticsearch常用查询语句
节点状态相关 检查节点是否运行 1curl -XGET http://localhost:9200 检查节点健康状态 1curl -XGET http://localhost:9200/_cluster/health\?pretty 检查群集节点状态 1curl -XGET http://192.168.248.148:9200/_cat/nodes?v 分片状态相关 检查分片健康1curl http://localhost:9200/_cat/indices 检查所有分片1curl -XGET http://localhost:9200/_cat/shards 删除分片1curl -XDELETE http://127.0.0.1:9200/wazuh-alerts-3.x-2021.05.16 设置分片数1curl -XPUT "127.0.0.1:9200/_cluster/settings" -H 'Content-Type: application/json' -d...
手机短信转发电子邮件
在运维工作中,我们经常会用到公用手机不在手边的情况。比如,我们在休假或者外出期间紧急对公司注册的云资源进行变更的时候,相关验证码必须要使用短信接收,而手机却在半个城市之外的公司办公室。还有一种情况就是每天都有人来找公用手机翻检验证码,这样对当值运维人员不胜其烦。 为了避免这种情况的蔓延,找到了使用旧安卓机进行SMS2Email改造的小程序。 具体设置如下图: 效果: 该程序名称为 TranspondSMS 官网地址为:http://tsms.allmything.com Github代码库:https://github.com/xiaoyuanhost/ 除了邮件之外,它还支持钉钉、微信机器人已经web页面等告警方式,以后会慢慢深入它的应用。
建立内网Linux防病毒系统
ClamAV本来是为了Postfix邮件网关而开发的防毒软件,主要目的是对邮件队列里面的邮件进行病毒查杀。然后,这个防毒模块独立出来成为一个提供病毒、恶意软件、蠕虫的查杀能力的开源软件,成为了Linux环境下实现文件安全的主要选择。� 部署ClamAV 添加EPEL源12345678910111213# ClamAV的RHEL/CentOS源是直接用epel来发布的yum cleanallyum makecacheyum install -y git python3-pipyum install -y epel-release# 添加华为云源sed -i "s/#baseurl/baseurl/g" /etc/yum.repos.d/epel.reposed -i "s/metalink/#metalink/g" /etc/yum.repos.d/epel.reposed -i "s@https\?://download.example/pub@https://repo.huaweicloud.com@g"...
使用Wazuh检测PostgreSQL漏洞
本文的源于领导的一句问句,Wazuh能监控PG数据库的漏洞么?然后结合实际环境搭建了一套环境进行了测试。结论是:能,然而并不能。 使用操作系统官方软件库 安装数据库 123yum makecache# 系统自带版本为10yum install -y postgresql postgresql-server 启动数据库 123# 启动服务postgresql-setup initdbsystemctl enable postgresql.service --now 执行漏洞检测 使用数据库官方软件库 安装数据库123456# 安装PG官方源yum install -y https://download.postgresql.org/pub/repos/yum/reporpms/EL-8-x86_64/pgdg-redhat-repo-latest.noarch.rpm# 更新源,时间较长,需要确认添加那个版本PG,我们以12版本为例yum makecache# 安装数据库yum install -y postgresql12...
通过Wazuh实现漏洞扫描
Wazuh是个复杂的积木式系统,由ossec、ElasticStack和wazuh插件以及第三方的漏扫、病毒查杀、文件监控等等安全工具组合而成。本文将简述Wazuh的漏洞扫描模块的使用。 应用原理 Wazuh不是一个漏洞扫描工具,它只是借助本身的功能模块来实现对操作系统的漏洞监控; Wazuh的漏扫依赖于Agent的对系统软件版本的扫描,上传至Master节点之后,通过在线或者离线加载的各个操作系统官方发布的CVE数据库以及美国政府发布的NVD数据库来进行对比,从而实现漏洞的检查和告警; Wazuh不使用爬虫、端口扫描等传统漏扫技术路径,所以对客户端主机的性能影响极小; Wazuh官方支持对数据库、中间件等软件进行漏洞扫描,但只支持操作系统发行官方库中的包,因为它是简单的按照软件包名来进行对比的; Wazuh可以对接Clamav、Suricata等其他安全系统。 漏洞扫描模块 配置离线文件123456789101112131415161718192021222324252627282930313233343536# 在wazuh-master上安装Nginxyum...
Wazuh的基本部署
...
终端安全系统WAZUH的介绍
简介[Wazuh](Wazuh · The Open Source Security...
使用Hexo构建静态博客站点
因为本站点是运行在阿里云最便宜的虚拟主机上面的,为提高运行效率、节约成本以及学习使用相关技术。现将原有wordpress站点迁移导出部署为hexo站点。hexo的优势: 原生使用markdown来进行文本编辑; 渲染生成静态文件后部署,省去了PHP环境和数据库环境; 基于HTML页面,无论是oss、virtualhost、virtualmachine都能快速灵活部署; 环境部署 部署NODE.JS12345678910111213141516171819# 使用Ubuntu Desktop 20.04 LTS环境sudo apt update sudo apt upgrade -ysudo apt install -y curl gitcurl -sL https://deb.nodesource.com/setup_12.x -o nodesource_setup.shchmod +x nodesource_setup.sh sudo ./nodesource_setup.shsudo apt udpatesudo apt install -y nodejs...
制作Hyper-V的Ubuntu虚机模板
硬件准备 主机信息 CPU:默认创建1核处理器 内存:1GB 硬盘:50GB 系统盘,使用LVM动态磁盘 IP地址: 172.31.107.15/16 安装镜像:https://releases.ubuntu.com/20.04/ubuntu-20.04.2-live-server-amd64.iso (SHA256SUMS校验值为: d1f2bf834bbe9bb43faf16f9be992a6f3935e65be0edece1dee2aa6eb1767423) 软件源为: http://cn.archive.ubuntu.com/ubuntu 创建主机 1234567891011121314151617181920# 使用管理员权限开启PHPV153003主机的powershell控制台# 创建虚机,并指定第二代且版本为5.0以及路径New-VM -Name ubuntutemplate -MemoryStartupBytes 1GB -Generation 2 -Version 5.0 -Path d:\VMs\ -Novhd# 创建硬盘文件夹mkdir...