LINUX.ORG.RU

Сверка целостности состояния оси, чем можно сверять? Есть ли что-то готовое?

 ,


2

5

Ддя начала хотелось бы сверять:

  GPG ключи
  Установленные пакеты софта (целостность файлов)
  Соответствие ключей SSH на всех хостах и клиентах
  Чексумму BIOS
  Адресов ARP кэша, не должно быть лишних
  Списка установленных пакетов, блокировка установки новых пакетов
  При dist-upgrade не должны меняться состояния запусков старых и новых сервисов, как это сделать?
  Списка запущенных процессов
  Списка включенных сервисов

Создавать: Логи SSH для root, которые не мешают работе rsync, scp и т.п. Есть что-нибудь готовое? Наверно лучше бы если было интегрированно с grsecurity и т.п.



Последнее исправление: linuxier (всего исправлений: 1)

Определение списка запускаемых файлов и скриптов, которые не содержатся в установленных пакетах.

linuxier
() автор топика

Надёжнее всего - переустановкой. Есть готовое.

DonkeyHot ★★★★★
()
Ответ на: комментарий от anonymous

Так хотелось бы периодически запускать из крона и если что-то нитак - получать сообщение по e-mail, неужели велосипедить опять?

linuxier
() автор топика

бивис который никто трогать не будет не забыл, а nvram забыл. эх, не быть тебе безопасником.

anonymous
()
Ответ на: комментарий от anonymous

Почему бивис не будут?

nvram за пределами его файловой системы? а как оттуда активировать?

linuxier
() автор топика
Ответ на: комментарий от anonymous

Да у меня нет проблемы сравнить файлы, я это умею.

Вопрос в том, неужели нет уже готового? Я и так уже навелосипедил огого,

IDS предусматривает то, что я описал в начале?

linuxier
() автор топика

tripwire, aide, samhain?

я также написал подмножество STIG в виде тестов для goss: https://gitlab.com/ivladdalvi/goss-stig, можешь попробовать использовать в качестве отправной точки для своих тестов.

ivlad ★★★★★
()
Последнее исправление: ivlad (всего исправлений: 1)
Ответ на: комментарий от TheAnonymous

Хотя бы найти как, какое там кто.

Вот эти пони и лоли наверно, за их авами скрываются коварные хацкеры с инструментарием НСКашимов.

linuxier
() автор топика

Тебе нужна система «Соболь».

Защита от несанкционированного доступа и предотвращения любых модификаций для рабочих станциях.

Одобрено КаГэБэ, проверено Роскомнадзором. Глобально и надежно.

Shulman
()

pkg check встроена во FreeBSD. См также pkg lock для блокировки обновления пакета.

iZEN ★★★★★
()
Ответ на: комментарий от anonymous

Скорее частная спецслужба ЗОГ, но все штуковины из арсенала КФСБ и АНБ по всей вероятности у них в наличии.

linuxier
() автор топика
13 января 2019 г.

afick

В конфиге указываете, что именно сверять. Один раз создаете базу данных корректных хешей и указываете интервал проверки и получаете письма на почту, если что-то изменилось.

Может ли оно сверять UEFI/BIOS? Не знаю.

dunmaksim
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.