Schovani procesu a souboru

Jan Houstek houstek na karlin.mff.cuni.cz
Pondělí Prosinec 2 01:50:21 CET 2002


Doporucte prosim software, ktery umi $SUBJ. Motivace je takova, ze mam na
serverech jisty monitorovaci system, ktery bezi jako daemon a reportuje
podezrele veci (resim hypotetickou situaci kompromitace systemu).

Shanim neco, nejlepe ve forme jaderneho modulu, co dokaze skryt urceny
proces, soubory a sam sebe pred zraky vsech. Vim, ze na tohle existuje
spousta rootkitu, ale vzhledem k uvazovanemu nasazeni (na produkcni
system) bych radeji neco serioznejsiho.

O projektech typu Lids, Medusa aspol. vim, ale radsi bych nejakou
jednoucelovou jednoduchou vec.

-- Honza Houstek



Další informace o konferenci Linux