当前位置:论坛首页 > Linux面板 > Linux面板教程

监测黑客入侵服务器的事件----【堡塔入侵检测】

发表在 Linux面板2023-5-26 12:27   [复制链接] 245 103294

堡塔入侵检测插件
更新日志
  • 2.7 版本更新
    1.【优化】兼容最新内核版本
    2.【修复】修复部分规则匹配异常问题
    3.【修复】centos7-119内核系列不稳定问题


有任何建议和问题都欢迎在本贴下留言,也可进群709033027 @群主

一、功能介绍
通过在Linux内核态采集数据,实时的检测识别服务器上的恶意行为,例如反弹shell、权限提升、带外攻击等黑客入侵行为,并及时告警提醒。
支持绝大部分内核版本、linux发行版。
现已支持自动编译内核文件,解决了大部分内核不兼容问题,若无法正常使用,请执行下面指令,并修复一下插件即可,若无效,请截图发到讨论区
  1. cd /www/server/panel/plugin/bt_hids/LKM/ && make
复制代码

二、使用方式
①打开堡塔入侵检测插件,点击【入侵检测开关】,即可开启入侵行为监测
图像 001.png
②在【告警设置】配置接收告警信息平台,以便发现入侵行为,第一时间能收到通知并及时响应
图像 002.png
③在插件【首页-告警内容】中点击【详情】,即可查看入侵行为的详细信息以及处理建议
图像 003.png
图像 004.png
④若某些正常行为被告警误报,可以点击【加白】,将该告警列入白名单
图像 005.png
通过新增、修改、删除规则字段,来调整白名单,当下次匹配到加白规则的行为,则不会发送告警
图像 006.png
图像 008.png
⑥当入侵行为已被处理,可以点击【已处理】来删除该告警
图像 007.png
三、入侵行为测试
1.socket型反弹shell
模拟黑客开启监听5566端口
图像 009.png
被入侵主机进行反向连接
图像 010.png
黑客主机接受连接并执行命令
图像 011.png
堡塔入侵检测发现反弹shell连接并发送告警
图像 012.png
图像 013.png
根据【处理建议】执行命令,中断入侵行为
图像 014.png
图像 015.png
反弹shell进程已被杀死
图像 016.png






使用道具 举报 只看该作者 回复
发表于 2025-10-28 14:36:51 | 显示全部楼层
2.7版本更新
1.【优化】兼容最新内核版本
2.【修复】修复部分规则匹配异常问题
3.【修复】centos7-119内核系列不稳定问题
使用道具 举报 回复 支持 反对
发表于 2026-1-5 15:02:27 | 显示全部楼层
入侵检测2.8 更新
1.【修复】首次安装启动失败问题
2.【优化】过滤掉一些常见的无用的进程信息
3.【新增】告警内容一键处理按钮
4.【兼容】OpenCloudOS 9系统
使用道具 举报 回复 支持 反对
发表于 2024-1-21 16:48:18 | 显示全部楼层
具体支持哪些内核?有没有个列表什么的
使用道具 举报 回复 支持 4 反对 0
发表于 2025-12-13 23:35:50 | 显示全部楼层
服务器是Alibaba Cloud 3(5.10 内核),“堡塔入侵检测”开始是正常可以开启的,在执行下述系统更新后,“堡塔入侵检测”提示:“当前内核版本(5.10.134-19.2.al8.x86_64)不支持使用堡塔入侵检测,更换内核版本参考:https://www.bt.cn/bbs/thread-113964-1-1.html”,无法开启“堡塔入侵检测”,如何解决
yum check-update
alinux3-os                                                                      112 kB/s | 3.8 kB     00:00   
alinux3-updates                                                                 195 kB/s | 4.1 kB     00:00   
alinux3-updates                                                                  79 MB/s |  35 MB     00:00   
alinux3-module                                                                  139 kB/s | 4.2 kB     00:00   
alinux3-plus                                                                    315 kB/s | 3.1 kB     00:00   
alinux3-plus                                                                     73 MB/s |  33 MB     00:00   
alinux3-powertools                                                              277 kB/s | 3.0 kB     00:00   
Extra Packages for Enterprise Linux 8 - x86_64                                  492 kB/s | 4.0 kB     00:00   
Extra Packages for Enterprise Linux 8 - x86_64                                   50 MB/s |  14 MB     00:00   
Extra Packages for Enterprise Linux Modular 8 - x86_64                          364 kB/s | 3.0 kB     00:00   

aliyun-cli.x86_64                                      3.2.0-1.al8                               alinux3-plus   
bpftool.x86_64                                         5.10.134-19.2.al8                         alinux3-plus   
kernel.x86_64                                          5.10.134-19.2.al8                         alinux3-plus   
kernel-core.x86_64                                     5.10.134-19.2.al8                         alinux3-plus   
kernel-devel.x86_64                                    5.10.134-19.2.al8                         alinux3-plus   
kernel-headers.x86_64                                  5.10.134-19.2.al8                         alinux3-plus   
kernel-modules.x86_64                                  5.10.134-19.2.al8                         alinux3-plus   
kernel-modules-extra.x86_64                            5.10.134-19.2.al8                         alinux3-plus   
kernel-modules-internal.x86_64                         5.10.134-19.2.al8                         alinux3-plus   
kernel-tools.x86_64                                    5.10.134-19.2.al8                         alinux3-plus   
kernel-tools-libs.x86_64                               5.10.134-19.2.al8                         alinux3-plus   
perf.x86_64                                            5.10.134-19.2.al8                         alinux3-plus   
python3-perf.x86_64                                    5.10.134-19.2.al8                         alinux3-plus   
quota.x86_64                                           1:4.09-4.0.1.al8                          alinux3-updates
quota-nls.noarch                                       1:4.09-4.0.1.al8                          alinux3-updates
Obsoleting Packages
kernel-headers.x86_64                                  5.10.134-19.2.al8                         alinux3-plus   
    kernel-headers.x86_64                              5.10.134-19.1.al8                         @System        
[root@0i2z1gkh2eh~]# yum upgrade


使用道具 举报 回复 支持 1 反对 0
发表于 2025-7-31 01:36:34 | 显示全部楼层
请问怎么解决:
系统:Ubuntu 22.04.5 LTS (Jammy Jellyfish) x86_64(Py3.7.8)
当前内核版本(6.8.0-65-generic)不支持使用堡塔入侵检测
使用道具 举报 回复 支持 1 反对 0
发表于 2024-2-15 04:11:48 | 显示全部楼层
Debian12
6.1.0-17-cloud-amd64

提示内核不支持,麻烦大大支持一下。
使用道具 举报 回复 支持 1 反对 0
发表于 2023-11-7 17:51:04 | 显示全部楼层
这个项目还在继续吗?之前不支持的内核是否支持了呢?
使用道具 举报 回复 支持 1 反对 0
发表于 前天 18:07 | 显示全部楼层
宝塔用户_ojydci 发表于 2026-1-17 01:05
现在我装的2.7,2.7正常的。

最近宝塔升级后,我安装了2.7,然后再升级到2.8,就正常了。
使用道具 举报 回复 支持 反对
发表于 3 天前 | 显示全部楼层
OpenCloudOS 9.4 x86_64(Py3.7.16) 内核不支持
使用道具 举报 回复 支持 反对
宝塔用户_ojydci 发表于 2026-1-15 01:02
debian12安装2.8 更新后,它打开后又会自动关闭,修复、重装都没用。

现在我装的2.7,2.7正常的。
使用道具 举报 回复 支持 反对
debian12安装2.8 更新后,它打开后又会自动关闭,修复、重装都没用。
使用道具 举报 回复 支持 反对
发表于 2026-1-14 11:15:45 | 显示全部楼层
这个怎么解决

当前内核版本(6.6.98-38.oc9.x86_64)不支持使用堡塔入侵检测,更换内核版本参考:https://www.bt.cn/bbs/thread-113964-1-1.html
使用道具 举报 回复 支持 反对
发表于 2026-1-12 10:19:30 | 显示全部楼层
Ubuntu当前内核版本(6.8.0-87-generic)不支持使用堡塔入侵检测,希望开发大大支持一次
使用道具 举报 回复 支持 反对
发表于 2026-1-5 11:28:48 | 显示全部楼层
KKal 发表于 2026-1-2 16:58
同样情况,而且宝塔防火墙现在不能开,开的话CPU占用超过60%,时间长点服务器就卡死了 ...

更新到最新版就正常了
使用道具 举报 回复 支持 反对
发表于 2026-1-2 16:58:50 | 显示全部楼层
宝塔用户_uqjtxz 发表于 2025-12-13 23:35
服务器是Alibaba Cloud 3(5.10 内核),“堡塔入侵检测”开始是正常可以开启的,在执行下述系统更新后,“ ...

同样情况,而且宝塔防火墙现在不能开,开的话CPU占用超过60%,时间长点服务器就卡死了
使用道具 举报 回复 支持 反对
发表于 2025-12-30 11:26:37 | 显示全部楼层
Alibaba 3
当前内核版本(5.10.134-19.2.al8.x86_64)不支持使用堡塔入侵检测,,已经尝试过上面的办法,还是依旧不支持
使用道具 举报 回复 支持 反对
发表于 2025-12-27 16:19:48 | 显示全部楼层
当前内核版本(6.6.117-45.1.oc9.x86_64)不支持使用堡塔入侵检测,更换内核版本参考:
https://www.bt.cn/bbs/thread-113964-1-1.html
使用道具 举报 回复 支持 反对
发表于 2025-12-27 14:40:54 | 显示全部楼层
腾讯云,OpenCloudOS 9.4 x86_64(Py3.7.16)内核不支持吗?请问一下怎么升级内核
使用道具 举报 回复 支持 反对
发表于 2025-12-23 15:06:14 | 显示全部楼层
当前内核版本(6.6.117-45.oc9.x86_64)不支持使用堡塔入侵检测,更换内核版本参考:
https://www.bt.cn/bbs/thread-113964-1-1.html
使用道具 举报 回复 支持 反对
发表于 2025-12-13 10:26:44 | 显示全部楼层
当前内核版本(6.12.38+deb13-amd64)不支持使用堡塔入侵检测
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表