Twitter Updates
|
Sunday, 11. December 2005Böse Sachen finden ...Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Um meine Server gegen Rootkits zu sichern verwende ich gerne Tripwire für die Integritätschecks sowie rootkithunter einmal nächtlich für die automatisierte Suche nach eben solchen.
Das einzige Problem bei Tripwire ist natürlich, dass das System nur so gut ist, wie die Regeln, die man selbst anlegt. Sprich: Vergißt man ein wichtiges Verzeichnis zu monitoren oder man monitored darin enthaltene Dateien nicht ausreichend vollständig (z.B. kein Inode-Check oder ähnliches), greift die zusätzliche Sicherheit nicht.
Nettes Skript hab es mal angepasst und teste es mal. Gute Arbeit.
Danke für das Skript, ich werde es auch einmal testen.. Nagios setze ich schon länger ein.
Nettes Skript
Ich habe bei mir aus $A = 'netstat -nlp'; folgendes gemacht $A = 'LC_ALL=C netstat -nlp'; Damit klappt es dann auch etwas besser. Danke für das Skript! |
SucheKommentare 22.02.10 15:30
Habe in den vergangenen Wochen ganz ähnliche [...]
18.02.10 10:37
Hi Sebastian,
danke für den Tipp, das Too [...]
17.02.10 23:15
Das passiert, wenn die Datei mit der UUID fe [...]
17.02.10 19:05
Ich empfehle "magicpref" runterzuladen. Dami [...]
12.02.10 08:31
Ich habe das gleiche Problem. Time Machine i [...]
09.02.10 07:39
Ich arbeite schon seit Ende November mit der [...]
08.02.10 22:44
Wollte nur noch kurz erwähnen, dass die Maus [...]
08.02.10 11:04
04.02.10 14:50
Mhhh, interessant. Versuche es doch mal mit [...]
ImpressumKategorien |
Nettes kleines Skript, um vergessene Dienste bzw. unerwünschte Dienste schnell mitzubekommen. Am besten packt an das gleich in cron.hourly rein.Böse Sachen finden... bei Adminstrator's Blog
Aufgenommen: Feb 28, 23:37