기술 주변기기 IT산업 OSQUERY : SQL로 OS를 탐색하십시오

OSQUERY : SQL로 OS를 탐색하십시오

Feb 21, 2025 am 10:12 AM

<:> osquery : SQL

를 사용한 Facebook의 오픈 소스 시스템 검사 도구 키 하이라이트 :

Facebook의 OsQuery는 SQL 쿼리를 활용하여 OS X 및 Linux 시스템의 상태를 검사합니다. 이 오픈 소스 도구는 Centos, Ubuntu 및 OS X에서 실행됩니다.

osquery는 시스템 데이터를 관계형 데이터베이스 형식으로 제시하여 포트 충돌 또는 응답하지 않는 프로그램과 같은 문제의 문제 해결을 단순화합니다. <strong>는 Ad-Hoc Queries 용 (데몬)를 제공합니다. 맞춤형 테이블 생성도 지원됩니다. </strong> <conf> Vagrant 구성은 OsQuery 패키지를 구축하고 테스트하는 것을 단순화합니다. 설치에는 수동 패키지 빌딩 및 로컬 설치가 포함됩니다. 일단 설치되면 실행 프로세스, 커널 모듈, 네트워크 연결, 브라우저 플러그인, 하드웨어 세부 사항 및 파일 해시와 같은 시스템 정보에 액세스 할 수 있습니다. </conf></pres></p> <the> 처음에는 SQL을 사용하여 운영 체제를 쿼리하는 개념이 독창적 인 것처럼 보일 수 있습니다. 그러나 Osquery의 유틸리티는 빠르게 분명해집니다. 이 설명은 그 이점, 설치 및 사전 구성된 Vagrant 상자 (직접 OS X 또는 Linux 액세스가없는 사람들에게 유용함)를 사용하여 예제 쿼리를 제공합니다. 기능 : <ul> <sim> OSQUERY는 쿼리 가능한 SQL 형식으로 OS 데이터를 노출시키는 "테이블"(기존 데이터베이스 테이블이 아님)을 제공하는 관계형 데이터베이스를 시뮬레이션합니다. 이를 통해 조인을 포함한 복잡한 쿼리가 가능합니다. 이는 소멸 된 응용 프로그램으로 인한 포트 충돌을 식별하고 수동 프로세스 목록 검색을 대체하는 것과 같은 작업을 단순화합니다. Osquery의 크로스 플랫폼 호환성은 생산 서버, 개발 환경 및 기타 다양한 기계로 사용합니다. 오픈 소스 특성과 쉽게 이용 가능한 문서를 통해 쉽게 액세스 할 수 있습니다. 이 프로젝트는 사용 가능한 데이터의 잠재적 격차를 해결하여 새로운 테이블을 적극적으로 추가합니다. <li> 설치 및 사용 : </li> <provides> osquery는 패키지 구축을위한 Vagrant 구성을 제공합니다. 설치 프로세스는 공식 리포지토리가 없기 때문에 표준 패키지 관리자 설치 (예 : <li>)에서 벗어납니다. 단계에는 수동 패키지 빌딩 및 로컬 설치가 포함됩니다. Ubuntu 14.04 예를 들어 설명해 봅시다. 예 : </li> <li> <code>osqueryi</code> 복제 및 Vagrant 상자를 시작하십시오. <code>osqueryd</code> git, vagrant 및 virtualbox가 설치되어 있는지 확인하십시오. 그런 다음 : <.> </.> </li> <li> </li> 가상 환경 내에서 빌드 : </provides></sim> </ul> ssh in vm (). <p> <windows> (참고 : Windows 사용자는 Symlink 오류가 발생할 수 있습니다. 를 다시 실행할 수 있습니다.) 결과 패키지 ()는 . </windows></p> <p> 설치 : <strong> 사용 </strong> : <pre class='brush:php;toolbar:false;'>git clone https://github.com/facebook/osquery cd osquery vagrant up ubuntu14
로그인 후 복사

이 파일은 다른 우분투 14.04 기계에 복사하여 설치할 수 있습니다. 이 프로세스는 다른 지원되는 운영 체제에 대해 유사하게 적응합니다 .deb

OSQUERY 사용 : 대화식 콘솔에 액세스하십시오 (). 예제 쿼리 : <:> 모든 사용자를 나열하십시오 :
  • 누락 된 바이너리가있는 프로세스를 식별합니다 (잠재적 맬웨어 표시기) :

    사용자와 그 그룹을 보여주십시오 : <:> 빈 그룹을 찾으십시오 : osqueryi

    • SELECT * FROM users; 결론 :
    • OsQuery는 Facebook의 귀중한 오픈 소스 도구로 시스템 검사에 대한 고유 한 SQL 기반 접근 방식을 제공합니다. 응용 프로그램은 시스템 모니터링, 보안 분석 및 기타 다양한 작업에 걸쳐 시스템 관리자 및 보안 전문가를위한 강력한 자산입니다.
    • SELECT name, path, pid FROM processes WHERE on_disk = 0;
    • SELECT u.uid, u.gid, u.username, g.name, u.description FROM users u LEFT JOIN groups g ON (u.gid = g.gid); (참고 : 이미지 URL은 자리 표시 자이며 이미지가 포함 되려면 실제 이미지 URL로 교체해야합니다.)
  • 위 내용은 OSQUERY : SQL로 OS를 탐색하십시오의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

    본 웹사이트의 성명
    본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

    핫 AI 도구

    Undresser.AI Undress

    Undresser.AI Undress

    사실적인 누드 사진을 만들기 위한 AI 기반 앱

    AI Clothes Remover

    AI Clothes Remover

    사진에서 옷을 제거하는 온라인 AI 도구입니다.

    Undress AI Tool

    Undress AI Tool

    무료로 이미지를 벗다

    Clothoff.io

    Clothoff.io

    AI 옷 제거제

    Video Face Swap

    Video Face Swap

    완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

    인기 기사

    <gum> : Bubble Gum Simulator Infinity- 로얄 키를 얻고 사용하는 방법
    4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
    Nordhold : Fusion System, 설명
    4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
    Mandragora : 마녀 트리의 속삭임 - Grappling Hook 잠금 해제 방법
    3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

    뜨거운 도구

    메모장++7.3.1

    메모장++7.3.1

    사용하기 쉬운 무료 코드 편집기

    SublimeText3 중국어 버전

    SublimeText3 중국어 버전

    중국어 버전, 사용하기 매우 쉽습니다.

    스튜디오 13.0.1 보내기

    스튜디오 13.0.1 보내기

    강력한 PHP 통합 개발 환경

    드림위버 CS6

    드림위버 CS6

    시각적 웹 개발 도구

    SublimeText3 Mac 버전

    SublimeText3 Mac 버전

    신 수준의 코드 편집 소프트웨어(SublimeText3)

    CNCF ARM64 파일럿 : 충격 및 통찰력 CNCF ARM64 파일럿 : 충격 및 통찰력 Apr 15, 2025 am 08:27 AM

    CNCF (Cloud Native Computing Foundation), Ampere Computing, Equinix Metal 및 Actuated 간의 공동 작업 인이 파일럿 프로그램은 CNCF Github 프로젝트를위한 ARM64 CI/CD를 간소화합니다. 이 이니셔티브는 보안 문제 및 성과를 다룹니다

    AWS ECS 및 LAMBDA가있는 서버리스 이미지 처리 파이프 라인 AWS ECS 및 LAMBDA가있는 서버리스 이미지 처리 파이프 라인 Apr 18, 2025 am 08:28 AM

    이 튜토리얼은 AWS 서비스를 사용하여 서버리스 이미지 처리 파이프 라인을 구축함으로써 안내합니다. ECS Fargate 클러스터에 배포 된 Next.js Frontend를 만들어 API 게이트웨이, Lambda 기능, S3 버킷 및 DynamoDB와 상호 작용합니다. th

    2025 년에 가입 할 Top 21 개발자 뉴스 레터 2025 년에 가입 할 Top 21 개발자 뉴스 레터 Apr 24, 2025 am 08:28 AM

    이 최고의 개발자 뉴스 레터와 함께 최신 기술 트렌드에 대해 정보를 얻으십시오! 이 선별 된 목록은 AI 애호가부터 노련한 백엔드 및 프론트 엔드 개발자에 이르기까지 모든 사람에게 무언가를 제공합니다. 즐겨 찾기를 선택하고 Rel을 검색하는 데 시간을 절약하십시오

    CNCF는 ARM64 및 X86의 플랫폼 패리티 혁신을 유발합니다. CNCF는 ARM64 및 X86의 플랫폼 패리티 혁신을 유발합니다. May 11, 2025 am 08:27 AM

    ARM64 아키텍처의 오픈 소스 소프트웨어를위한 CI/CD 퍼즐 및 솔루션 ARM64 아키텍처에 오픈 소스 소프트웨어를 배포하려면 강력한 CI/CD 환경이 필요합니다. 그러나 ARM64의지지 수준과 기존 X86 프로세서 아키텍처 사이에는 차이가 있으며, 이는 종종 단점이 있습니다. 인프라 구성 요소 여러 아키텍처를위한 개발자는 작업 환경에 대한 특정 기대치가 있습니다. 일관성 : 플랫폼에 사용 된 도구와 방법은 일관성이 있으며, 덜 인기있는 플랫폼의 채택으로 인해 개발 프로세스를 변경할 필요가 없습니다. 성능 : 플랫폼 및 지원 메커니즘은 여러 플랫폼을 지원할 때 배포 시나리오가 불충분 한 속도의 영향을받지 않도록 성능이 우수합니다. 테스트 범위 : 효율성, 규정 준수 및

    맞춤형 통신 소프트웨어의 이점 맞춤형 통신 소프트웨어의 이점 May 11, 2025 am 08:28 AM

    맞춤형 통신 소프트웨어 개발은 ​​의심 할 여지없이 상당한 투자입니다. 그러나 장기적으로는 이러한 프로젝트가 시장의 기성품 솔루션과 같이 생산성을 높일 수 있기 때문에 이러한 프로젝트가 더 비용 효율적 일 수 있음을 알 수 있습니다. 맞춤형 통신 시스템을 구축하는 데있어 가장 중요한 이점을 이해하십시오. 필요한 정확한 기능을 얻으십시오 구매할 수있는 상용 통신 소프트웨어에는 두 가지 잠재적 인 문제가 있습니다. 일부는 생산성을 크게 향상시킬 수있는 유용한 기능이 부족합니다. 때로는 외부 통합으로 그것들을 향상시킬 수 있지만 항상 그들을 위대하게 만드는 것은 아닙니다. 다른 소프트웨어에는 너무 많은 기능이 있으며 사용하기에는 너무 복잡합니다. 당신은 아마도 이것들 중 일부를 사용하지 않을 것입니다 (절대!). 많은 기능이 일반적으로 가격에 추가됩니다. 귀하의 필요에 따라

    자동화가 AI 의사 결정이 필요한 이유 (및 Wordware가 제공하는 방법) 자동화가 AI 의사 결정이 필요한 이유 (및 Wordware가 제공하는 방법) May 15, 2025 am 10:47 AM

    우리는 모두 Zapier 및 IFTTT와 같은 전통적인 자동화 플랫폼의 마법을 경험했습니다. 응용 프로그램을 연결하고 간단한 "이 경우"시퀀스 : 새로운 양식 제출이 스프레드 시트 행을 생성하고 들어오는 메시지가 느슨한 경고를 유발합니다. 기본 작업을위한 간단하고 효과적이며 엄청난 시간 절약. 그러나 실제 워크 플로우는 얼마나 간단합니까? 워크 플로우가 미묘한 컨텍스트를 이해하거나 오류를 우아하게 처리하거나 구조화되지 않은 데이터를 처리 해야하는 경우 이러한 도구는 종종 장애물에 직면합니다. 그들의 단순성은 사용하기 쉽지만 제한이됩니다. 단순한 규칙이 충분하지 않은 경우 : 고객 지원을 고려하십시오. 구조화되지 않은 데이터는 티켓팅 시스템에 쏟아져 클립, 스크린 샷, 복잡한 사용자 도면

    See all articles