|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Bormotov 2:5020/400 04 Jan 2003 06:36:15 To : Sergey Zahryapin Subject : Re: integrity checking --------------------------------------------------------------------------------
Hi, Sergey!
>>>>> "SZ" == Sergey Zahryapin <Sergey.Zahryapin@p13.f1733.n5020.z2.fidonet.org>
>>>>> writes:
VB>>> не руками-же... rpm -Va
RF>> А чем в таком случае неудобен tripwire? Поставил систему, создал
RF>> базу и проверяешь каждый день.
SZ> Сломал сеpвеp, поставил pyткит, обновил базy... ;)
если тебе _важна_ защищеность сервера, то
1. ты будешь проверять его целостность во время регламентных работ,
загрузившись с внешнего носителя, напирмер CD-ROM.
2. на этом носителе будет независимая копия базы данных, хоть rpmdb, хоть
tripwrite хоть еще что.
3. Во время работы сервера, логи будут отправляться на другу машину, со
всеми вытекающими и тд.
В общем, integrity checking это комплекс мер, который резко увеличивает
суммарную эфективность, в отличии от "едиинчных" мер.
Кстати, всякие "препоны" на пути, тапа патчей OpenWall, и даже тривиальных
аттрибутов на ext2, тоже помогут своевременно продиагностировать проблему.
--
Bor.
--- ifmail v.2.15dev5
* Origin: BorHomeLand (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/25419bb3bd73.html, оценка из 5, голосов 10
|