【蓝队】主机入侵防御系统(HIPS)apptable

admin 2025年5月28日23:21:51评论2 views字数 1346阅读4分29秒阅读模式
工具介绍
主机入侵防御系统(HIPS)apptable
apptable是面向企业的Linux系统上的轻量级主机入侵防御系统(HIPS)。根据威胁情报或者用户自定义配置阻止已知(恶意)软件的执行,阻止(恶意)域名解析,阻止到(恶意)ip 的网络行为。从而阻止破坏系统和阻止数据泄露。 其主要功能如下:
1. 阻止恶意程序(病毒、木马等)和危险程序在系统上执行。
2. 阻止恶意程序(病毒、木马等)和危险程序解析(恶意)域名。
3.阻止恶意程序(病毒、木马等)和危险程序发起网络连接、收发数据。 4. 阻止对特定的(恶意)域名解析。
5.阻止向特定的(恶意)地址(ipv4和ipv6)发起网络连接、收发数据。
工具使用
一: 安装和卸载   1:获取安装包      1)从官方提供的地址下载安装包,并校验完整性。      2)从官方服务人员处获取定制的安装包,并校验完整性。      例如:获取的Ubuntu24.04系统上的安装包文件如下:      apptable_v0.5.0_Ubuntu24.04_x86_64_608098c_2025-05-13-21-51-08.tgz  SHA1SUM      使用以下命令校验完整性:      sha1sum -c SHA1SUM      输出以下类似内容,即合法:      apptable_v0.5.0_Ubuntu24.04_x86_64_608098c_2025-05-13-21-51-08.tgz: 成功   2. 安装apptable      执行命令:      sudo tar -C / -zxvf  安装包      例如:      sudo tar -C / -zxvf  apptable_v0.5.0_Ubuntu24.04_x86_64_608098c_2025-05-13-21-51-08.tgz      执行完成后, 生成/opt/apptable目录,apptable所有的文件在该目录下。   3. 卸载apptable      删除 /opt/apptable目录即完全卸载apptable。      例如:      sudo rm -rf /opt/apptable二: 启动、停止、重启 apptable     对apptable的所有操作都需要root权限。   1. 启动     sudo /opt/apptable/start.sh     执行完毕后,执行以下命令查看启动的apptable进程。     ps -ef |grep apptable     显示如下输出,即为成功启动:   root       95019    2976  0 5月15 ?       00:00:00 /opt/apptable/apptable   root       95025    2976  0 5月15 ?       00:00:00 /opt/apptable/apptable_manager   2. 停止     sudo /opt/apptable/stop.sh     可用ps -ef |grep apptable 命令确认apptable相关的进程已经退出运行。   3. 重启     sudo /opt/apptable/restart.sh

下载链接

https://github.com/z789/HIPS/tree/main

 

原文始发于微信公众号(贝雷帽SEC):【蓝队】主机入侵防御系统(HIPS)apptable

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月28日23:21:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【蓝队】主机入侵防御系统(HIPS)apptablehttp://cn-sec.com/archives/4107018.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息