|
Re: lug-bg: Софтуер за следене на файлове
- Subject: Re: lug-bg: Софтуер за следене на файлове
- From: Boris Jordanov / Борис Йорданов <boris.jordanov@xxxxxxxxx>
- Date: Tue, 08 Mar 2005 17:39:25 +0200
Aleksandar Valchev wrote:
Точно от rpm-то ми дойде идеята.
В нас се занимавах с openssl библиотеките и berkely db. Някъде беше станало на
въпрос, че поради пробив в системата може би са подменени някои библиотеки.
Тъй като точно тогава бях на md5 и sha1 в openssl, си помислих, че ако се
запишат md5 и sha1 сумите на дадни файлове в berkely db може да се разбере
кои са били променените файлове, след сравняване.
Не бях чувал за таква програма до сега... Току що ми стана ясно, че вече има.
До колкото видях tripwire не само записва md5 и sha, но и големината на
файловете и други неща. Не ми стана много ясно в какво и как ги записва,
защото ако се влезе в системата и се знае, че там има tripwire, може да се
подмени базата с данни на tripwire и тогава... Berkely DB има вградена
възможност за криптиране файла на цялата база с данни, което би оправило този
проблем...
Ами само инсталирането на подобно нещо не решава проблема. Трипуайър и
Аиде и компания ти генерират файл, който ти е нещо като снапшот на суми,
дати, размери и прочее на файловте които следиш. След като генерираш
такъв снапшот в/у система която си СИГУРЕН, че е чиста, вземаш файла,
заедно с чиста версия на Tripwire/AIDE и ги скътваш настрани на сигурно
място (например CD). При евентуален пробив слагаш чистия Трипуайър/АИДЕ,
връщаш файла със статусите и му казваш - "айде сега сравнявай". Тази
дискусия преди време сме я водили с Весо Колев и той ми предлози като
алтернатива на пазенето на чисто binary, подозрителната файлова система
да се монтира на сигурна машина и пак така...
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|
|
|