存储系统、网盘系统的访问留痕

在这里插入图片描述

一、适用场景

1、需要了解是否存在非法访问存储系统或网盘系统:各企业或单位为方便远程办公或远程管理,若自建(保护隐私数据或敏感资料)了存储系统或网盘系统,那么到底有哪些ip地址或用户从远程公网访问存储系统或网盘系统呢?是否存在暴力破解或渗透访问呢?
2、本例采用三合一日志记录系统Kiwi syslog server揭开7*24小时的访问面纱,(Open Media Vault网盘系统访问日志 + NAS系统访问日志 + 摄像头越界侦测日志)。
3、本例中的系统环境说明:
(1)日志记录系统Kiwi syslog server是免费记录日志的系统,运行于windows server环境。
(2)Open Media Vault网盘系统是开源的免费Debian GNU/Linux 11系统。
(3)NAS系统是QNAP威联通NAS系统,有独立的操作系统,基于Linux内核,这是一个免费和开源的类Unix操作系统内核。它提供了一种稳定、安全、高效的运行环境。
(4)FTP文件系统是Server_u 15,摄像头是海康威视 Hikvision具有越界侦测功能的ip网络摄像头。

二、拓扑图

在这里插入图片描述

三、配置过程

(一)安装配置日志记录系统Kiwi syslog server,用于接收日志。

1、安装Kiwi syslog server日志服务器,参考实战文章:
虚拟化服务器+华为防火墙+kiwi_syslog访问留痕
https://blog.csdn.net/weixin_43075093/article/details/134307466
2、开启tcp协议的514端口
(1)kiwi syslog server配置,启动kiwi syslog server后执行file菜单中的setup,设置好日志文件存储的路径,及文件命名的格式,本例采用每天一个txt文本的方式进行自动记录。如下图:
在这里插入图片描述

(2)开启kiwi syslog serve的tcp协议514端口号,如下图:
在这里插入图片描述

(3)win server操作系统防火墙开启tcp/514端口
在这里插入图片描述
在这里插入图片描述

(4)查看侦听中的514端口,可以看出开启的端口号正常,正处于侦听状态,如下图:

在这里插入图片描述

(二)安装配置Open Media Vault网盘系统的日志输出

1、安装Open Media Vault网盘系统,参考实战文章:
openmediavault debian linux安装配置企业私有网盘(一)
https://blog.csdn.net/weixin_43075093/article/details/131493113

2配置Open Media Vault网盘系统的用户、权限等,参考实战文章:
openmediavault debian linux安装配置企业私有网盘(二 )——用户、组、权限、共享+文档访问功能
https://blog.csdn.net/weixin_43075093/article/details/131603562

3、配置Open Media Vault网盘系统的系统日志输出到win server2008 R2中的kiwi syslog server,对应协议tcp,端口号514,如下图:
在这里插入图片描述

(三)安装配置NAS系统的日志输出

1、登录到NAS系统后,打开控制台,点击常规配置,如下图:
在这里插入图片描述

2、找到Qulog Center系统日志,点击进入,如下图:
在这里插入图片描述

3、从下图中展开Qulog服务,点击日志发送设置,如下图:
在这里插入图片描述

4、发送至Syslog服务器,添加目标,根据具体的环境指定kiwi syslog server的ip地址与端口号,本例中的参数,如下图
在这里插入图片描述

(四)安装配置摄像头的的日志输出

1、启用摄像头的越界侦测smart事件,绘制越界的范围与区域,如下图:
在这里插入图片描述

2、指定越界侦测的布防时间为晚上21:30至凌晨6点这段时间,如下图:
在这里插入图片描述

3、配置摄像头遇到smart事件后,通过摄像头高级配置网络中的FTP,将FTP服务器的地址,端口号,用户名和密码等参数填写正确,如下图:
在这里插入图片描述

(五)server_u的配置接收摄像头的日志

1、Server_u服务器的FTP配置,建立用户名和密码,指定根目录,如下图:
在这里插入图片描述

2、配置用户的访问权限,使摄像头输入的用户名和密码,够权限上传触发越界侦测的事件后,自动拍照上传到Server_U服务器端,权限配置如下图
在这里插入图片描述

四、验证结果:

(一)对NAS系统访问的日志记录

1、测试连接,生成日志文件,如下图:
在这里插入图片描述

2、查看已生成的NAS系统访问的日志文件内容,如下图:
在这里插入图片描述

(二)摄像头对越界侦测后的日志文件验证:

1、Server_u从摄像头接收到的越界侦测后,自动拍照图片生成的文件如下图:
在这里插入图片描述

2、找到对应的时间段,有汽车从西大门出去,触发了摄像头上的越界侦测smart事件,所以图片自动拍后保留上传到FTP服务器中,如下图:
在这里插入图片描述

(三)对OpenMediaVault系统的访问日志,如下图:

在这里插入图片描述

五、对验证结果后的处理:

1、分析公网ip或用户对内部NAS系统访问存在的问题,如下图:
在这里插入图片描述

2、从上图中分析得出:
(1)在几分钟内分别就有使用root、reza用户,尝试使用SSH/SFTP协议,登录到NAS系统。
(2)Login Fail,说明登录失败,极有可能是暴力破解用户名和密码。
(3)上图中的公网ip地址,分布于不同的地理位置。
(4)登录过程中服务器执行的动作是Accessed,拒绝,说明未通过验证。
3、解决方案:修改root用户ssh登录验证失败后的帐户锁定一段时间,在锁定的时间段内不允许该用户执行登录动作,步骤:
(1)使用root用户登录到OpenMediaVault系统,修改当前目录为/etc/pam.d,如下图:
在这里插入图片描述

(2)在文件尾加入一行:意思是连续3次登录失败,则锁定30分钟,30分钟后才可进行下次登录动作
Account required pam_tally2.so deny=3 unlock_time=1800 even_deny_root root_unlock_time=1800
在这里插入图片描述

(3)执行命令重启ssh服务,systemctl restart ssh,如下图:
在这里插入图片描述

4、修改NAS系统中,用户的密码策略,如下图:
在这里插入图片描述

5、修改NAS系统中的帐户访问保护时间限制,如下图:
在这里插入图片描述

至此本文结束,通过虚拟化服务器,自建kiwi syslog server日志服务器,对NAS存储系统与OpenMediaVault网盘系统的访问记录进行保存,并根据公网的尝试访问登录与暴力破解进行了安全防护。还使用server_u搭建的文件服务器,保存 ip网络摄像头对指定时间段的的越界侦测自动拍照的图片,为安全的排查提供电子依据。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/14586.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

求助DeepSeek帮我开发一个直线审批流程设计页面Vue2.0

之前使用文心一言协助开发过类似的页面,需求方认为某些业务表单需要添加审批流程,可以人为设置审批步骤,由于需求很模糊而且人/天有限,当时的提问很混乱,内容如下: 我的vue2.0系统中需要审批流程设计页面&a…

初级数据结构:栈和队列

目录 一、栈 (一)、栈的定义 (二)、栈的功能 (三)、栈的实现 1.栈的初始化 2.动态扩容 3.压栈操作 4.出栈操作 5.获取栈顶元素 6.获取栈顶元素的有效个数 7.检查栈是否为空 8.栈的销毁 9.完整代码 二、队列 (一)、队列的定义 (二)、队列的功能 (三&#xff09…

LLM:DeepSeek 系列(二)

原文链接 3、DeepSeek-V2 DeepSeek-V2 发布于 2024 年 5 月,为多领域专家(MoE)语言模型,包含总共 2360 亿个参数,其中每个词元激活 210 亿个参数,并支持 12.8 万个词元的上下文长度。DeepSeek-V2 采用包括…

【学术投稿】第五届计算机网络安全与软件工程(CNSSE 2025)

重要信息 官网:www.cnsse.org 时间:2025年2月21-23日 地点:中国-青岛 简介 第五届计算机网络安全与软件工程(CNSSE 2025)将于2025年2月21-23日在中国-青岛举行。CNSSE 2025专注于计算机网络安全、软件工程、信号处…

开源项目介绍-词云生成

开源词云项目是一个利用开源技术生成和展示词云的工具或框架,广泛应用于文本分析、数据可视化等领域。以下是几个与开源词云相关的项目及其特点: Stylecloud Stylecloud 是一个由 Maximilianinir 创建和维护的开源项目,旨在通过扩展 wordclou…

Docker基础以及单体实战

Docker 一、Docker1.1 Docker组成1.2 Dcoker运行图1.3 名称空间Namepace 1.4 docker、Docker compose、kubermetes 二、Docker安装2.1 在线Docker安装2.2 使用官方通用安装脚本2.3 二进制安装Docker三、Docker基础命令3.1 启动类3.2 镜像类3.3 容器类3.4 网络类3.5 Docker comp…

2025年日祭

本文将同步发表于洛谷(暂无法访问)、CSDN 与 Github 个人博客(暂未发布) 本蒟自2025.2.8开始半停课。 任务计划(站外题与专题) 数了一下,通过人数比较高的题,也就是我准备补的题&a…

UIAbility 生命周期方法

生命周期流程图 UIAbility的生命周期官方文档地址https://developer.huawei.com/consumer/cn/doc/harmonyos-guides-V13/uiability-lifecycle-V13 1. onCreate(want: Want, launchParam: LaunchParam) 触发时机:Ability首次创建时 作用:初始化核心资源…

模型 冗余系统(系统科学)

系列文章分享模型,了解更多👉 模型_思维模型目录。为防故障、保运行的备份机制。 1 冗余系统的应用 1.1 冗余系统在企业管理中的应用-金融行业信息安全的二倍冗余技术 在金融行业,信息安全是保障业务连续性和客户资产安全的关键。随着数字化…

【大数据技术】Spark分布式实现词频统计(hadoop+python+spark)

Spark分布式实现词频统计(hadooppythonspark) 搭建完全分布式高可用大数据集群(VMwareCentOSFinalShell) 搭建完全分布式高可用大数据集群(HadoopMapReduceYarn) 本机PyCharm远程连接CentOS虚拟机&#x…

28.<Spring博客系统⑤(部署的整个过程(CentOS))>

引入依赖 Spring-boot-maven-plugin 用maven进行打包的时候必须用到这个插件。看看自己pom.xml中有没有这个插件 并且看看配置正确不正常。 注&#xff1a;我们这个项目打的jar包在30MB左右。 <plugin><groupId>org.springframework.boot</groupId><artif…

C++Primer学习(2.2)

2.2 变量 变量提供一个具名的、可供程序操作的存储空间。C中的每个变量都有其数据类型,数据类型决定着变量所占内存空间的大小和布局方式、该空间能存储的值的范围&#xff0c;以及变量能参与的运算。对C程序员来说,“变量(variable)”和“对象(object)”一般可以互换使用。 术…

电脑开机提示按f1原因分析及终极解决方法来了

经常有网友问到一个问题&#xff0c;我电脑开机后提示按f1怎么解决&#xff1f;不管理是台式电脑&#xff0c;还是笔记本&#xff0c;都有可能会遇到开机需要按F1&#xff0c;才能进入系统的问题&#xff0c;引起这个问题的原因比较多&#xff0c;今天小编在这里给大家列举了比…

Linux系统命令无法使用(glib库相关问题)

1.背景描述 Yum强制安装了一些软件&#xff0c;安装软件成功无报错&#xff0c;完成后不久突然发现系统出问题了&#xff0c;所有的命令无法使用了&#xff0c;如ls、mv、cat等基本命令报错。 relocation error&#xff1a; /lib64/libpthread.so.0: symbol_libc_dl_error_tsd …

Jupyter Notebook自动保存失败等问题的解决

一、未生成配置文件 需要在命令行中&#xff0c;执行下面的命令自动生成配置文件 jupyter notebook --generate-config 执行后会在 C:\Users\用户名\.jupyter目录中生成文件 jupyter_notebook_config.py 二、在网页端打开Jupyter Notebook后文件保存失败&#xff1b;运行代码…

【含文档+PPT+源码】基于Python校园跑腿管理系统设计与实现

项目介绍 本课程演示的是一款基于Python校园跑腿管理系统设计与实现&#xff0c;主要针对计算机相关专业的正在做毕设的学生与需要项目实战练习的 Python学习者。 1.包含&#xff1a;项目源码、项目文档、数据库脚本、软件工具等所有资料 2.带你从零开始部署运行本套系统 3.…

TypeScript 中的联合类型:灵活的类型系统

&#x1f90d; 前端开发工程师、技术日更博主、已过CET6 &#x1f368; 阿珊和她的猫_CSDN博客专家、23年度博客之星前端领域TOP1 &#x1f560; 牛客高级专题作者、打造专栏《前端面试必备》 、《2024面试高频手撕题》 &#x1f35a; 蓝桥云课签约作者、上架课程《Vue.js 和 E…

WebStorm设置Vue Component模板

下载vue.js插件 下面有模板样例 Composition API&#xff1a;这是 Vue 3 的一项新特性&#xff0c;允许通过 setup 函数来组织组件逻辑。Options API&#xff1a;这是 Vue 2 和 Vue 3 都支持的传统方式&#xff0c;通过定义组件的 data、methods、computed 等来组织逻辑。 Comp…

解锁AI语音魅力——yoyo鹿鸣在线语音合成器,让创意声音即刻绽放!

yoyo鹿鸣-在线语音合成 人工智能语音克隆生成&#xff0c;二次元&#xff5e; AI工具 | AI探金 可以在AI探金社区来找我&#xff5e; yoyo鹿鸣 - 在线语音生成器 需求人群&#xff1a; 有语音合成需求的用户。 使用场景示例&#xff1a; 合成yoyo鹿鸣语音 等等 产品特色&a…

基于STM32的智能鱼缸水质净化系统设计

&#x1f91e;&#x1f91e;大家好&#xff0c;这里是5132单片机毕设设计项目分享&#xff0c;今天给大家分享的是智能鱼缸水质净化系统。 目录 1、设计要求 2、系统功能 3、演示视频和实物 4、系统设计框图 5、软件设计流程图 6、原理图 7、主程序 8、总结 1、设计要求…