Security zaloha

Jakub Holcman jakub na businessweb.cz
Čtvrtek Červenec 26 17:34:39 CEST 2001


DD,
  tento problem resim tak, ze
  program typu tripware (pouzivam Aide) a ostatni (ps, netstat, ...)
  mam staticky zkompilovane a spolu s kontrolni databazi vypalene
  na CD, ktere je trvale vlozeno v mechanice. Pri kontrole namountim to
  CD a zkotroluji. Pozmeneni souboru hackerem toto nezabrani, ale alespon
  si clovek muze byt temer (ne uplne - pokud bude chytre pozmenen kernel,
  tak to lze obejit) jist, ze se mu tam nikdo nevloupal.
  Pri updatu nejakeho software na serveru je ovsem treba prepalit to CD.
Hezky den, Jakub.

<L.Cirkva na sh.cvut.cz> wrote in message news:9jop8e$c5d$1 na ns.felk.cvut.cz...
> Zdravim,
>
> prave jsem provedl upgrade jednoho serveru a rad bych se poradil co mam
> vsechno zazalohovat, abych posleze mohl identifikovat pripadny utok. Jedna
se totiz o velmi frekventovany a sluzby nabizejici server a jelikoz nemam
moc casu, tak si ani nedelam iluze, ze by nemohl byt hacknut. :-((
>
> Jako prvni mi napada vyuziti programu typu tripwire, zazalohovani rpm
> databaze a pripadne programu jako jsou ps, netstat, find ...
>
> Predem dik za konstruktivni rady,
> Lukas Cirkva
>




Další informace o konferenci Linux