The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Отчёт о состоянии развития FreeBSD за первый квартал 2012 года , opennews (?), 14-Май-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Отчёт о состоянии развития FreeBSD за первый квартал 2012 го..."  +2 +/
Сообщение от Аноним (-), 14-Май-12, 14:45 
> так как лог сохраняется локально, злоумышленнику не составляет труда ... почистить в нём следы своей деятельности

На самом деле не все так просто. В UNIX (включая Фрю) логи аудита хранятся в довольно хитром бинарном формате.
Из простых вариантов - удалить. Но это сразу наводит администратора на соответствующие мысли.

Ответить | Правка | Наверх | Cообщить модератору

6. "Отчёт о состоянии развития FreeBSD за первый квартал 2012 го..."  +/
Сообщение от Kibabemail (ok), 14-Май-12, 15:05 
Ну ведь не так сложно написать приложеньице, которое в этом формате может покопаться и удалить нужные записи ;-) Фундаментальная проблема в том, что, если удалось рутануть тачку, формат уже не имеет такого большого значения.
Ответить | Правка | Наверх | Cообщить модератору

8. "Отчёт о состоянии развития FreeBSD за первый квартал 2012 го..."  +/
Сообщение от Аноним (-), 14-Май-12, 15:11 
Не спорю. Но редактор для логов аудита - это дополнительный гемор взломщику. Не всякий кидди осилит, согласитесь.
Ответить | Правка | Наверх | Cообщить модератору

11. "Отчёт о состоянии развития FreeBSD за первый квартал 2012 го..."  +/
Сообщение от BratSinot (?), 14-Май-12, 15:29 
> Не всякий кидди осилит

Блин, а получить доступ к системе каждый? Учитывая что формат логов узнать можно без особых проблем.

Ответить | Правка | Наверх | Cообщить модератору

23. "Отчёт о состоянии развития FreeBSD за первый квартал 2012 го..."  +1 +/
Сообщение от Аноним (-), 14-Май-12, 16:09 
> Блин, а получить доступ к системе каждый?

Учитывая, что критические дыры в базовой системе оставляют незакрытыми по полгода - не так уж и сложно.

Ответить | Правка | Наверх | Cообщить модератору

112. "Отчёт о состоянии развития FreeBSD за первый квартал 2012 го..."  +/
Сообщение от тигар (ok), 15-Май-12, 23:54 
>> Блин, а получить доступ к системе каждый?
> Учитывая, что критические дыры в базовой системе оставляют незакрытыми по полгода -
> не так уж и сложно.

у тебя же уже есть список с over 9000 порутанными хостами, правда? дай плиз шеллы на сервера из .ua и .ca, хочется для счастья иметь там "свой" хост.

Ответить | Правка | Наверх | Cообщить модератору

32. "Отчёт о состоянии развития FreeBSD за первый квартал 2012 го..."  +/
Сообщение от anonymous (??), 14-Май-12, 17:35 
Ничего хитрого в этом формате нет. Он был сделан таким исключительно для ускорения работы всей системы аудита. И для ускорения запросов к журнала аудита.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру