Security zaloha

Radek Vybiral Radek.Vybiral na vsb.cz
Čtvrtek Červenec 26 15:34:02 CEST 2001


On Thu, 26 Jul 2001, Robert Vojta wrote:

> > Pouzivam nejrychlejsi zpusob na zjisteni toho, zda se nedeje neco nekaleho
> > bez toho, ze bych instaloval nejake programy za pouziti 'rpm -Va'.
> > To samozrejme vychazi z predpokladu, ze mate nejlepe vsechny programy
> > instalovany z RPM balicku, coz ja delam, takze tento zpusob je pro me
> > dostacujici.
> 
>   Spatne, to samozrejme vychazi z predpokladu, ze mate 100% jistotu, ze vam
> tu RPM databazi nikdo nepozmenil :) Co kdyz vam ji pozmeni? To neni vubec
> zadny problem a rpm -Va vam rekne kulovy ... Co kdyz vam vymenil binarku
> rpm a ta -V nenapise nic?

I kdyz je tohle nejcernejsi scenar, zmenit to vsechno tak, aby to vsechno
sedelo, vypisovalo to balicky, ktere mam nainstalovane atd. nebude asi
zase tak jednoduche.
Pochopitelne mam zazalohovanu i rpm databazi, protoze to povazuju za SVA
data.

Proste a jednoduse: nejsem paranoidni, abych ocekaval uplne nejhorsi mozny
scenar, snazim se udelat maximum pro bezpecnost, tj. aktualizuji atd.

Barak mam taky zamceny, ale na oknech nemam mrize, neb to vypada dost
osklive :) Kdyz nekdo bude chtit se nekam dostat a da si tu praci, sveho
cile stejne dosahne.

R.V.



Další informace o konferenci Linux