監視のお話に入る前に
System Center Management Pack for UNIX/Linux
System Center Management Pack for OSS
Apache httpd
MySQL
Operations Management Suite
OMSの動向
Operations Management Suite Agent for Linux Public Preview
Syslog
Performance Counter
Apache httpd
MySQL
Docker
Zabbix
インストール時の注意点
System Center Operations Manager = SCOM
サービスが起動していない
System Center Management Pack for UNIX/Linux
System Center 2016 Management Packs for Open Source Software
System Center Management Pack for Microsoft Azure Stack\
Operations Management Suite = OMS
ソリューションの情報を得るには
OMSとLinux
Linux エージェントのインストール
Linux Syslog
Linux Performance Counter
Apache HTTPD
MySQL
System Center Operations Manager Assessment Configuration
13. 具体的な取り組み
2016/11/30 ? Walti, Inc.
カテゴリ ツール名 概要
ポートスキャナ nmap 公開サービスを検出
脆弱性スキャナ Nikto Webサーバの設定や管理の不備を検出
WPScan Wordpressの脆弱性を検出
設定スキャナ sslscan SSLの設定を外部から検出
オープンソースの活用
有償サービスの利用
無償!
スキャン対象 内容 Web料金 API料金
Firewall nmap ?10 ?8
SSL/TLS sslyze ?5 ?4
Web Server Nikto ?10 ?8
Web App skipfish ?100 ?80
WordPress WPScan 無料 無料
[参考]
価格はサービス次第
14. $ nmap -sS -sV -p 0-65535 203.0.113.1
Nmap (v7.01) scan report for (203.0.113.1)
22/tcp openOpenSSH 5.3 OpenSSH 5.3
80/tcp openApache httpd 2.2.15Apache httpd 2.2.15
3306/tcp openMySQL 5.1.73 MySQL 5.1.73
Nmap done at Sat Nov 26 01:46:53 2016; 1 IP address (1 host up)
scanned in 994.57 seconds
nmap
? Walti, Inc.
外部に公開されたサービスを明らかにする
検出されたサービスとバナー情報
15. WPScan
? Walti, Inc.
Wordpressの脆弱性の有無を確認する
$ ./wpscan.rb --url 203.0.113.1 --wp-content-dir wordpress
____________________________________________________________
___
__ _______ _____
/ / __ / ____|
/ / /| |__) | (___ ___ __ _ _ __
/ / / | ___/ ___ / __|/ _` | '_
/ / | | ____) | (__| (_| | | | |
/ / |_| |_____/ ___|__,_|_| |_|
WordPress Security Scanner by the WPScan Team
Version 2.9.1
Sponsored by Sucuri - https://sucuri.net
[+] WordPress version 4.4.4 identified from advanced fingerprinting
(Released on 2016-06-21)
[!] 2 vulnerabilities identified from the version number
[!] Title: WordPress 2.8-4.6 - Path Traversal in Upgrade Package Uploader
Reference: https://wpvulndb.com/vulnerabilities/8616
Reference: https://wordpress.org/news/2016/09/wordpress-4-6-1-
security-and-maintenance-release/
Reference:
https://github.com/WordPress/WordPress/commit/54720a14d85bc11
検出されたバージョンと該当する脆弱性
16. Nikto
? Walti, Inc.
Webサーバの脆弱性や不適切な設定を明らかにする
$ nikto --host 203.0.113.1
- Nikto v2.1.4
---------------------------------------------------------------------------
+ Target IP: 203.0.113.1
+ Target Hostname: 203.0.113.1
+ Target Port: 80
+ Start Time: 2016-11-22 11:25:12
---------------------------------------------------------------------------
+ Server: Apache/2.4.7 (Ubuntu)
+ Retrieved x-powered-by header: PHP/5.5.9-1ubuntu4.17
+ OSVDB-3092: /phpMyAdmin/: phpMyAdmin is for managing MySQL
databases, and should be protected or limited to authorized hosts.
+ OSVDB-3233: /info.php: PHP is installed, and a test script which runs
phpinfo() was found. This gives a lot of system information.
+ /readme.html: This WordPress file reveals the installed version.
+ /wp-admin/: Admin login page/section found.
+ 6448 items checked: 0 error(s) and 8 item(s) reported on remote host
+ End Time: 2016-11-22 11:25:34 (22 seconds)
---------------------------------------------------------------------------
+ 1 host(s) tested
検出された脆弱性