当前位置:论坛首页 > Linux面板 > Linux面板教程

监测黑客入侵服务器的事件----【堡塔入侵检测】

发表在 Linux面板2023-5-26 12:27   [复制链接] 93 20757

堡塔入侵检测插件

有任何建议和问题都欢迎在本贴下留言

一、功能介绍
通过在Linux内核态采集数据,实时的检测识别服务器上的恶意行为,例如反弹shell、权限提升、带外攻击等黑客入侵行为,并及时告警提醒。
支持绝大部分内核版本、linux发行版。
现在已经支持自动编译内核文件,解决了大部分内核不兼容问题

二、使用方式
①打开堡塔入侵检测插件,点击【入侵检测开关】,即可开启入侵行为监测
图像 001.png
②在【告警设置】配置接收告警信息平台,以便发现入侵行为,第一时间能收到通知并及时响应
图像 002.png
③在插件【首页-告警内容】中点击【详情】,即可查看入侵行为的详细信息以及处理建议
图像 003.png
图像 004.png
④若某些正常行为被告警误报,可以点击【加白】,将该告警列入白名单
图像 005.png
通过新增、修改、删除规则字段,来调整白名单,当下次匹配到加白规则的行为,则不会发送告警
图像 006.png
图像 008.png
⑥当入侵行为已被处理,可以点击【已处理】来删除该告警
图像 007.png
三、入侵行为测试
1.socket型反弹shell
模拟黑客开启监听5566端口
图像 009.png
被入侵主机进行反向连接
图像 010.png
黑客主机接受连接并执行命令
图像 011.png
堡塔入侵检测发现反弹shell连接并发送告警
图像 012.png
图像 013.png
根据【处理建议】执行命令,中断入侵行为
图像 014.png
图像 015.png
反弹shell进程已被杀死
图像 016.png



使用道具 举报 只看该作者 回复
发表于 2024-2-15 04:11:48 | 显示全部楼层
Debian12
6.1.0-17-cloud-amd64

提示内核不支持,麻烦大大支持一下。
使用道具 举报 回复 支持 1 反对 0
发表于 前天 16:32 | 显示全部楼层
是子昔 发表于 2024-6-3 11:40
当前内核版本(6.1.0-20-amd64)不支持使用堡塔入侵检测,这个内核能支持吗

是2.0版本的吗?
使用道具 举报 回复 支持 反对
发表于 6 天前 | 显示全部楼层
当前内核版本(6.1.0-20-amd64)不支持使用堡塔入侵检测,这个内核能支持吗
使用道具 举报 回复 支持 反对
发表于 2024-5-24 15:32:11 | 显示全部楼层
Aeolus 发表于 2024-5-18 00:51
3.10.0-1160.118.1.el7.x86_64
这个版本的内核支持吗?

支持的,装2.0版本就好了
使用道具 举报 回复 支持 反对
发表于 2024-5-23 17:10:46 | 显示全部楼层
请问6.7.6-1.el8.elrepo.x86_64什么时候进行支持呀
使用道具 举报 回复 支持 反对
发表于 2024-5-18 00:51:38 | 显示全部楼层
3.10.0-1160.118.1.el7.x86_64
这个版本的内核支持吗?
使用道具 举报 回复 支持 反对
发表于 2024-5-14 15:26:49 | 显示全部楼层
蹦极的考虑 发表于 2024-5-14 09:43
开启之后,回来刷新看依旧是关闭状态,目前是2.1版本。

加一下我QQ3494636643,排查一下问题
使用道具 举报 回复 支持 反对
发表于 2024-5-14 09:43:33 | 显示全部楼层
开启之后,回来刷新看依旧是关闭状态,目前是2.1版本。
使用道具 举报 回复 支持 反对
发表于 2024-5-7 10:25:40 | 显示全部楼层

堡塔入侵检测 2.1
当前已经安装最新版本
使用道具 举报 回复 支持 反对
发表于 2024-4-24 10:46:35 | 显示全部楼层
宝塔用户_ukjyvw 发表于 2024-4-23 22:57
当前内核版本(3.10.0-1160.114.2.el7.x86_64)不支持使用堡塔入侵检测,更换内核版本参考:https://www.bt.c ...

入侵检测是2.1版本吗
使用道具 举报 回复 支持 反对
发表于 2024-4-24 10:45:59 | 显示全部楼层
ehxz 发表于 2024-4-9 08:40
系统安装成功,但不能启用:
Debian GNU/Linux 11 (bullseye) x86_64(Py3.7.9)
希望更新支持,谢谢。

更新到最新版试试
使用道具 举报 回复 支持 反对
发表于 2024-4-23 22:57:16 | 显示全部楼层
当前内核版本(3.10.0-1160.114.2.el7.x86_64)不支持使用堡塔入侵检测,更换内核版本参考:https://www.bt.cn/bbs/thread-113964-1-1.html  
使用道具 举报 回复 支持 反对
发表于 2024-4-9 08:40:23 | 显示全部楼层
系统安装成功,但不能启用:
Debian GNU/Linux 11 (bullseye) x86_64(Py3.7.9)
希望更新支持,谢谢。
当前内核版本(5.10.0-26-amd64)不支持使用堡塔入侵检测,更换内核版本参考:
https://www.bt.cn/bbs/thread-113964-1-1.html
使用道具 举报 回复 支持 反对
发表于 2024-3-31 19:12:05 | 显示全部楼层
堡塔开发CyberKid 发表于 2024-3-26 15:45
在软件商店右上角有个更新软件列表的按钮,点了之后就能看到2.1版本了

  我都是过两天,它就自动出现了
使用道具 举报 回复 支持 反对
发表于 2024-3-29 08:27:49 | 显示全部楼层
Debian 11好像不支持!!
使用道具 举报 回复 支持 反对
发表于 2024-3-26 15:45:38 | 显示全部楼层
myboss 发表于 2024-3-25 21:10
宝塔现在只能安装 1.10版本,安装不了2.1

在软件商店右上角有个更新软件列表的按钮,点了之后就能看到2.1版本了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表