百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分类 > 正文

IT审计:CentOS 6/7中 安装Open-AudIT

ztj100 2025-04-07 21:25 5 浏览 0 评论

IT审计大家可能都清楚,IT审计的主要目的是为了更好的控制IT的风险,有效的帮助企业规避风险。具体而言,IT审计是为了提高企业信息系统的安全性、可靠性以及开发、运营效率,使企业信息化得到健康、全面的发展而引入的预防机制。

如果将开源和IT审计结合在一起,又会迸发出什么样的火花呢?可以说Open-AudIT就是它们的结晶。

可以说Open-AudIT是一个包含了互联网和所有我们使用设备上的信息的数据库。Open-AudIT是用 php, bash 和 vbscript写成的,通过它你可以知道网络上有什么,以及网络上的设备配置如何,何时有变更等。

Open-AudiT通过Bash和VBScript收集信息,存储到数据库中,并可以通过网络接口访问。只需要网络服务器(apache和iis已通过测试)、数据库就可以安装。

我们可以将Open-AudIT设置成每天扫描网络和驱动后通知我们,这样就不会再担心出现什么新的变动而措手不及。Open-AudIT强大的报告框架能够将根据我们的设置,定期通过邮件像我们报告硬件状态、软件监测信息和设置的变更。

话不多说,我们开始在CentOS 6/7中安装Open-AudIT的旅程吧。

主机名称

首先要用root或sudo账号登录你的centOS 6/7,通过下面的命令,查看你的主机名称和网络状态。

# vim /etc/hosts

系统更新

如果您使用的是旧版本的centOS,那么请您更新您的系统,命令:

# yum upgrade

如果需要确认是否需要进行安全更新或补丁更新请输入命令行:

# yum update

PHP

由于Open-audIT 是由PHP写成的,为了保证我们的机器能够使用Open-audIT上面的所有功能,我们需要建立一个网络服务器,同时安装一些软件包。

# yum -y install epel-release

# yum install httpd mysql mysql-server php php-cli php-mysql php-ldap php-mbstring php-mcrypt php-snmp php-xml nmap net-snmp zip curl perl wget sshpass screen samba-client

如下图所示,要按“Y”键,选择确认要安装的软件(包)。

为了确保Open-audIT能正常工作,我们还需要下载Winexe。

# wget http://download.opensuse.org/repositories/home:/ahajda:/winexe/CentOS_CentOS-6/x86_64/winexe-1.00-2.5.x86_64.rpm

# rpm -i winexe-1.00-2.5.x86_64.rpm

安装完上面的软件包之后,我们可以启动apache web和 MySQL DB服务,同时将其设置成自动开始运行模式。

在centOS 6命令是:

# service httpd start

# chkconfig –levels 235 httpd on

# service mysqld start

# chkconfig –levels 235 mysqld on

在centOS 7命令是:

# systemctl start httpd.service

# systemctl enable httpd.service

# systemctl start mysqld.service

# systemctl enable mysqld.service

设置 MySQL/MariaDB的root密码,在将其设置为默认设置。

# mysql_secure_installation

设置PHP 和Apache

打开默认文件,输入如下命令设置PHP的设置,会显示如下参数。

[root@open-audit ~]# vim /etc/php.ini

# sed -i -e 's/memory_limit/;memory_limit/g' /etc/php.ini

# echo "memory_limit = 512M" >> /etc/php.ini

# sed -i -e 's/max_execution_time/;max_execution_time/g' /etc/php.ini

# echo "max_execution_time = 300" >> /etc/php.ini

# sed -i -e 's/max_input_time/;max_input_time/g' /etc/php.ini

# echo "max_input_time = 600" >> /etc/php.ini

# sed -i -e 's/error_reporting/;error_reporting/g' /etc/php.ini

# echo "error_reporting = E_ALL" >> /etc/php.ini

# sed -i -e 's/display_errors/;display_errors/g' /etc/php.ini

# echo "display_errors = On" >> /etc/php.ini

# sed -i -e 's/upload_max_filesize/;upload_max_filesize/g' /etc/php.ini

# echo "upload_max_filesize = 10M" >> /etc/php.ini

# sed -i -e 's/date.timezone/;date.timezone/g' /etc/php.ini

# echo "date.timezone = Europe/London" >> /etc/php.ini

用如下命令设置apache web中的主机名

# echo "ServerName open-audit" >> /etc/httpd/conf/httpd.conf

然后请改变shell for Apache,同时重启服务器,以查看更改效果。

[root@open-audit ~]# chsh -s /bin/bash apache

Changing shell for apache.

Shell changed.

[root@open-audit ~]# systemctl restart httpd.service

为nmap设置SUID( Set User ID)

[root@open-audit ~]# chmod u+s /usr/bin/nmap

最后我们需要确认一下自己的IP地址,然后就可以开始现在安装最新版的Open-Audit了

[root@open-audit ~]# ifconfig | grep -Eo 'inet (addr:)?([0-9]*\.){3}[0-9]*' | grep -Eo '([0-9]*\.){3}[0-9]*' | grep -v '127.0.0.1'

172.25.10.173

安装Open-AudIT

首先我们需要打开Open-AudIT官网下载Open-AudIT最新版,同时你需要添加你的信息。链接在这儿。

或者用命令行下载。

# wget http://dl-openaudit.opmantek.com/OAE-Linux-x86_64-release_1.8.4.tar.gz

将以下载的安装包提取到“/usr/local”目录下

# tar -zxvf OAE-Linux-x86_64-release_1.8.4.tar.gz -C /usr/local/

提取完成后,需要运行安装脚本。

[root@open-audit Open-AudIT-1.8.4]# ./installer -t /var/www/html/oa

如果您在centOS 7中遇到线面的错误,你需要打开安装脚本,编辑、标注38行

Can't locate version.pm in @INC (@INC contains: /usr/local/lib64/perl5 /usr/local/share/perl5 /usr/lib64/perl5/vendor_perl /usr/share/perl5/vendor_perl /usr/lib64/perl5 /usr/share/perl5 .) at ./installer line 38.

BEGIN failed--compilation aborted at ./installer line 38.

而后,我们会看到安装脚本显示将会将Open-AudIT 安装到“/var/www/html/oa”下。

按“Y”键或点击回车继续。输入root密码。

如下图所示,则Open-AudIT安装完成。

打开Open-AudIT

打开你的浏览器,点击打开Open-AudIT按钮,开始(开放式)网络审核。

如图所示,你已经通过用户名、密码认证,进入Open Audit欢迎界面

Open Audit

如此,你就可以免费使用开源的Open Audit了!

相关推荐

Vue 技术栈(全家桶)(vue technology)

Vue技术栈(全家桶)尚硅谷前端研究院第1章:Vue核心Vue简介官网英文官网:https://vuejs.org/中文官网:https://cn.vuejs.org/...

vue 基础- nextTick 的使用场景(vue的nexttick这个方法有什么用)

前言《vue基础》系列是再次回炉vue记的笔记,除了官网那部分知识点外,还会加入自己的一些理解。(里面会有部分和官网相同的文案,有经验的同学择感兴趣的阅读)在开发时,是不是遇到过这样的场景,响应...

vue3 组件初始化流程(vue组件初始化顺序)

学习完成响应式系统后,咋们来看看vue3组件的初始化流程既然是看vue组件的初始化流程,咋们先来创建基本的代码,跑跑流程(在app.vue中写入以下内容,来跑流程)...

vue3优雅的设置element-plus的table自动滚动到底部

场景我是需要在table最后添加一行数据,然后把滚动条滚动到最后。查网上的解决方案都是读取html结构,暴力的去获取,虽能解决问题,但是不喜欢这种打补丁的解决方案,我想着官方应该有相关的定义,于是就去...

Vue3为什么推荐使用ref而不是reactive

为什么推荐使用ref而不是reactivereactive本身具有很大局限性导致使用过程需要额外注意,如果忽视这些问题将对开发造成不小的麻烦;ref更像是vue2时代optionapi的data的替...

9、echarts 在 vue 中怎么引用?(必会)

首先我们初始化一个vue项目,执行vueinitwebpackechart,接着我们进入初始化的项目下。安装echarts,npminstallecharts-S//或...

无所不能,将 Vue 渲染到嵌入式液晶屏

该文章转载自公众号@前端时刻,https://mp.weixin.qq.com/s/WDHW36zhfNFVFVv4jO2vrA前言...

vue-element-admin 增删改查(五)(vue-element-admin怎么用)

此篇幅比较长,涉及到的小知识点也比较多,一定要耐心看完,记住学东西没有耐心可不行!!!一、添加和修改注:添加和编辑用到了同一个组件,也就是此篇文章你能学会如何封装组件及引用组件;第二能学会async和...

最全的 Vue 面试题+详解答案(vue面试题知识点大全)

前言本文整理了...

基于 vue3.0 桌面端朋友圈/登录验证+60s倒计时

今天给大家分享的是Vue3聊天实例中的朋友圈的实现及登录验证和倒计时操作。先上效果图这个是最新开发的vue3.x网页端聊天项目中的朋友圈模块。用到了ElementPlus...

不来看看这些 VUE 的生命周期钩子函数?| 原力计划

作者|huangfuyk责编|王晓曼出品|CSDN博客VUE的生命周期钩子函数:就是指在一个组件从创建到销毁的过程自动执行的函数,包含组件的变化。可以分为:创建、挂载、更新、销毁四个模块...

Vue3.5正式上线,父传子props用法更丝滑简洁

前言Vue3.5在2024-09-03正式上线,目前在Vue官网显最新版本已经是Vue3.5,其中主要包含了几个小改动,我留意到日常最常用的改动就是props了,肯定是用Vue3的人必用的,所以针对性...

Vue 3 生命周期完整指南(vue生命周期及使用)

Vue2和Vue3中的生命周期钩子的工作方式非常相似,我们仍然可以访问相同的钩子,也希望将它们能用于相同的场景。...

救命!这 10 个 Vue3 技巧藏太深了!性能翻倍 + 摸鱼神器全揭秘

前端打工人集合!是不是经常遇到这些崩溃瞬间:Vue3项目越写越卡,组件通信像走迷宫,复杂逻辑写得脑壳疼?别慌!作为在一线摸爬滚打多年的老前端,今天直接甩出10个超实用的Vue3实战技巧,手把...

怎么在 vue 中使用 form 清除校验状态?

在Vue中使用表单验证时,经常需要清除表单的校验状态。下面我将介绍一些方法来清除表单的校验状态。1.使用this.$refs...

取消回复欢迎 发表评论: