WWW.ZEOS.IN 1 161 Опубликовано: 25 января 2011 Рассказать Опубликовано: 25 января 2011 (изменено) Сайт: www.zeos.in Поделитесь информацией, кто какие Системы обнаружения вторжений (СОВ) / Intrusion Detection System (IDS) использует у себя на серверах http://ru.wikipedia.org/wiki/Система_обнаружения_вторжений Пока знаю только такие: 1) http://www.snort.org/ 2) http://www.tripwire.com/ 3) http://aide.sourceforge.net/ ****************************** Я хочу контролировать у себя на сервере за "Созданием / Модификацией / Удалением" файлов и папок, а также смены для них "времени создания / времени модификации / времени доступа / прав CHMOD / владельца / группы и др." Может быть уже есть какие-то решения подобных задач для: Linux/FreeBSD? Я так понял, то, что мне надо, называется: http://ru.wikipedia.org/wiki/Ревизор Для Windows есть что-то подобное: Kaspersky Inspector и ADinf Очень прошу помочь мне. Заранее большое спасибо всем, кто проявит желание помочь Изменено 25 января 2011 пользователем WWW.ZEOS.IN 2 Цитата Ссылка на сообщение Поделиться на других сайтах
zgr 72 Опубликовано: 25 января 2011 Рассказать Опубликовано: 25 января 2011 Я хочу контролировать у себя на сервере за "Созданием / Модификацией / Удалением" Сюда же можно добавить до полного списка: перемещение/копирование/переименование Я только права на запись и время изменения файлов/папок смотрю через прожку КАТфтп - пока этого хватает. Встроенные системы хостера (логи + стата) пока вполне себя оправдывают для личной странички. Цитата Ссылка на сообщение Поделиться на других сайтах
WWW.ZEOS.IN 1 161 Опубликовано: 25 января 2011 Рассказать Опубликовано: 25 января 2011 Автор Сюда же можно добавить до полного списка: перемещение/копирование/переименование ну это не так обязательно Например, перемещение - это удаление + создание файла Копирование - это создание файла Переименование будет определятся как удаление одного файла + создание нового файла имхо 1 Цитата Ссылка на сообщение Поделиться на других сайтах
WWW.ZEOS.IN 1 161 Опубликовано: 27 января 2011 Рассказать Опубликовано: 27 января 2011 Автор Хорошая статья про AIDE - http://wiki.linuxformat.ru/index.php/LXF89:Безопасность 1 Цитата Ссылка на сообщение Поделиться на других сайтах
zgr 72 Опубликовано: 27 января 2011 Рассказать Опубликовано: 27 января 2011 Глянул мельком статью, мало что понял пока, но вроде что-то толковое есть... Я ищу тоже интересные статейки по взлому, хочу у себя одну опубликовать с готовой защитой, но более как-то по защите на php и js смотрю, очень интересует еще апач (пока с ним всё туго у меня), но в нём я не силён... Если такие источники тоже интересны, могу время от времени подкидывать статейки или идеи, как защититься от взлома Зеос, или тебя интересует защита исключительно на уровне админа на сервере? Цитата Ссылка на сообщение Поделиться на других сайтах
hotdj 33 Опубликовано: 27 января 2011 Рассказать Опубликовано: 27 января 2011 боян, стройте сайты на локалке и не будет вам вторжений :lol: Цитата Ссылка на сообщение Поделиться на других сайтах
WWW.ZEOS.IN 1 161 Опубликовано: 28 января 2011 Рассказать Опубликовано: 28 января 2011 Автор защита исключительно на уровне админа на сервере?Угу 1 Цитата Ссылка на сообщение Поделиться на других сайтах
WWW.ZEOS.IN 1 161 Опубликовано: 29 января 2011 Рассказать Опубликовано: 29 января 2011 Автор Просмотрел много сайтов в интернете и собрал список программ: inotify - http://ru.wikipedia.org/wiki/inotify (inotify-tools - inotifywait, inotifywatch)kqueue - http://ru.wikipedia.org/wiki/kqueuefanotifysystemtap - http://ru.wikipedia.org/wiki/SystemTapauditd - http://habrahabr.ru/tag/auditd/lsof - http://ru.wikipedia.org/wiki/lsoftripwire - http://www.tripwire.com/aide (Advanced Intrusion Detection Environment) - http://aide.sourceforge.net/snort - http://ru.wikipedia.org/wiki/snortfind - ( find /usr/bin -type f -mtime -10 найти все файлы в '/usr/bin', созданные или изменённые в течении последних 10 дней ) 1 Цитата Ссылка на сообщение Поделиться на других сайтах
WWW.ZEOS.IN 1 161 Опубликовано: 29 января 2011 Рассказать Опубликовано: 29 января 2011 Автор Fuser - http://ru.wikipedia.org/wiki/Fuser 1 Цитата Ссылка на сообщение Поделиться на других сайтах
ibred 31 Опубликовано: 31 января 2011 Рассказать Опубликовано: 31 января 2011 А чем Вас не устраивает Ваша собственная защита: ZEOS ANTIVIRUS? Цитата Ссылка на сообщение Поделиться на других сайтах
WWW.ZEOS.IN 1 161 Опубликовано: 6 февраля 2011 Рассказать Опубликовано: 6 февраля 2011 Автор Потому, что мне надо следить не только за папкой сайта, а и за большинством файлов на сервере. Плюс в AIDE можно сделать очень многое. ZEOS ANTIVIRUS подходит тем, у кого виртуальный хостинг и нет возможности устанавливать дополнительное ПО 1 Цитата Ссылка на сообщение Поделиться на других сайтах
ibred 31 Опубликовано: 6 февраля 2011 Рассказать Опубликовано: 6 февраля 2011 Потому, что мне надо следить не только за папкой сайта, а и за большинством файлов на сервере. Плюс в AIDE можно сделать очень многое. А где можно прочитать про эти AIDE на родном русском? А то, куда не зайду по Вашим ссылкам - везде вражеские закорючки ZEOS ANTIVIRUS подходит тем, у кого виртуальный хостинг и нет возможности устанавливать дополнительное ПО Ну, про виртуальный хостинг, Вы, наверное, пошутили Сомневаюсь, что хостинг выдержит Ваш антивирус, VPS то не всякий потянет Цитата Ссылка на сообщение Поделиться на других сайтах
WWW.ZEOS.IN 1 161 Опубликовано: 6 февраля 2011 Рассказать Опубликовано: 6 февраля 2011 Автор А где можно прочитать про эти AIDE на родном русском? А то, куда не зайду по Вашим ссылкам - везде вражеские закорючки В четвёртом сообщении я дал ссылку на хорошее описание работы AIDE AIDE - это бесплатная альтернатива Tripwire Ну, про виртуальный хостинг, Вы, наверное, пошутили Сомневаюсь, что хостинг выдержит Ваш антивирус, VPS то не всякий потянет Сразу видно, что Вы не использовали скрипт! Всем, кому я помогал с установкой (на разных хостингах, разных тарифных планов и большинство виртуальные), скрипт работает около 2-3 секунд. Нагрузка при этом есть, но её время очень маленькое. Больше всего нагрузки - это подсчитать MD5 файла. Чем больше файлов и чем больше размер файлов, тем больше времени надо на работу В AIDE, например, я могу использовать шаблоны для контроля: p: permissions – изменение правi: inode – изменение inoden: number of links – изменение количества ссылокu: user – изменился пользовательg: group – группаs: size – размерb: block count – индекс блокаm: mtime – время модификацииa: atime – время доступаc: ctime – время созданияS: check for growing size – проверка на изменение/возрастание размера контрольные суммы по соответствующим алгоритмам md5: md5 checksumsha1: sha1 checksumrmd160: rmd160 checksumtiger: tiger checksumhaval: haval checksumgost: gost checksumcrc32: crc32 checksum А также можно задавать свои шаблоны. Например: MyRules = p+i+n+u+g+s+b+m+c+sha1 Logs = p+i+n+u+g+S Devices = p+i+n+u+g+s+b+c+md5 StaticDir = p+i+n+u+g 1 Цитата Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Присоединяйтесь к обсуждению
Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.