LINUX.ORG.RU
ФорумAdmin

Аудит системы на предмет вторжения


0

0

Что есть такого, чтобы провести аудит системы на предмет возможного вторжения? Пока нахожу только системы типа snort, которые мониторят подозрительный траффик. Но я помню, была утилита, которая проверяла файлы на подозрительные бинарники и процессы в системе, однако в упор не помню названия. Может кто-нибудь напомнить?

Ещё есть logcheck. Тоже направлена на обнаружение факта вторжения.

gaa ★★
()

к сказанному

man rpm и полная проверка базы с чистой загрузкой.

чтобы не повторялось (чтобы вовремя обнаружить) гуглить по темам tripwire, aide - подобрать софтину по душе

MKuznetsov ★★★★★
()

изначально нужно делать так, чтобы аудитов не проводить: настроить логи и хранить их на отдельном сервере, на отдельный сервер складывать всю пользовательскую активность (сделать снифер tty)

borisych ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.