LINUX.ORG.RU

Сообщения follownow

 

ubuntu и аудит

Форум — Admin

всем привет, появилась задача..сделать аудит конкретной папки на отсутствие к ней прав, при открытии. C помощью гугла нашел auditd, установил, в файле конфигурации:

/etc/audit/rules.d/audit.rules
создал правило на папку:
-w /home/user/test -p r
далее пытаюсь зайти в папку /home/user/test, ввожу неправильный пароль, и в audit.log получаю только сообщение о неправильной авторизации без указания папки и каких-то еще данных, если ввести правильный пароль, то сообщения с какой-то инфой о папке приходят. что я делаю не так? как мне получить сообщение с фейлом доступа к конкретной папке?

 ,

follownow
()

установка/удаление приложений. мониторинг

Форум — Development

всем привет, такая задача..необходимо отслеживать в реальном времени установку/удаление приложений, с выводом названия приложения и путь установки, как грамотно это сделать на c++, на линуксе?

В винде хватало мониторить изменение веток реестра, а как поступить тут?

также на пк идет отправка всех логов на сервер, с помощью rsyslog, но там что-то полезной информации мало.

точный код не нужен, хватит и советов, спасибо.

 , , ,

follownow
()

безопасное извлечение usb

Форум — Development

всем привет, задача такая..необходимо просканировать систему на юсб устройства, с целью получения серийного номера, а также безопасного извлечения устройства, если серийный номер не совпадает.

вот тут возникла проблема. опишу конкретней: список usb устройств получаю с помощью libudev, указывая, «subsystem» - «usb» и «DEVTYPE» соответственно «usb_device», серийные номера отлично считываются, но вот с извлечением возникли проблемы..как я разобрался, для извлечения нужен путь к устройству, типа такого «/dev/sdc», с ним все извлекается и все работает, но его нет в дереве «subsystem» - «usb».

вот что там есть:

( тут смотреть )

но он есть в «subsystem» - «block»

( тут смотреть )

т.е можно конечно дергать оттуда, но как быть с устройствами типа телефона, которых нет в «block», для них создается запись только в «usb».

короче вопрос такой, как из «subsystem usb» выдрать путь к устройству, чтоб потом можно было его размониторовать/извлечь

возможно глупый вопрос, готовый код не надо, просто поможет любой совет, в какую сторону копать

спасибо.

п.с вроде спрятал все под спойлер, согласно разметке, и вставлял с переносом строк, но все равно все в куче

 , ,

follownow
()

RSS подписка на новые темы