Linux-Bulgaria.ORG
навигация

 

начало

пощенски списък

архив на групата

семинари ...

документи

как да ...

 

 

Предишно писмо Следващо писмо Предишно по тема Следващо по тема По Дата По тема (thread)

Re: lug-bg: Софтуер за следене на файлове


  • Subject: Re: lug-bg: Софтуер за следене на файлове
  • From: Boris Jordanov / Борис Йорданов <boris.jordanov@xxxxxxxxx>
  • Date: Tue, 08 Mar 2005 17:39:25 +0200

Aleksandar Valchev wrote:
Точно от rpm-то ми дойде идеята. В нас се занимавах с openssl библиотеките и berkely db. Някъде беше станало на въпрос, че поради пробив в системата може би са подменени някои библиотеки. Тъй като точно тогава бях на md5 и sha1 в openssl, си помислих, че ако се запишат md5 и sha1 сумите на дадни файлове в berkely db може да се разбере кои са били променените файлове, след сравняване. Не бях чувал за таква програма до сега... Току що ми стана ясно, че вече има. До колкото видях tripwire не само записва md5 и sha, но и големината на файловете и други неща. Не ми стана много ясно в какво и как ги записва, защото ако се влезе в системата и се знае, че там има tripwire, може да се подмени базата с данни на tripwire и тогава... Berkely DB има вградена възможност за криптиране файла на цялата база с данни, което би оправило този проблем...

Ами само инсталирането на подобно нещо не решава проблема. Трипуайър и Аиде и компания ти генерират файл, който ти е нещо като снапшот на суми, дати, размери и прочее на файловте които следиш. След като генерираш такъв снапшот в/у система която си СИГУРЕН, че е чиста, вземаш файла, заедно с чиста версия на Tripwire/AIDE и ги скътваш настрани на сигурно място (например CD). При евентуален пробив слагаш чистия Трипуайър/АИДЕ, връщаш файла със статусите и му казваш - "айде сега сравнявай". Тази дискусия преди време сме я водили с Весо Колев и той ми предлози като алтернатива на пазенето на чисто binary, подозрителната файлова система да се монтира на сигурна машина и пак така...
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================



 

наши приятели

 

линукс за българи
http://linux-bg.org

FSA-BG
http://fsa-bg.org

OpenFest
http://openfest.org

FreeBSD BG
http://bg-freebsd.org

KDE-BG
http://kde.fsa-bg.org/

Gnome-BG
http://gnome.cult.bg/

проект OpenFMI
http://openfmi.net

NetField Forum
http://netField.ludost.net/forum/

 

 

Linux-Bulgaria.ORG

Mailing list messages are © Copyright their authors.