Логи копирования файлов

12
LS
На сайте с 10.08.2010
Offline
42
#11

myhand, вопрос был где посмотреть логи, а не "чего можно сделать такого". Хотели блеснуть знаниями? [Не] любите фантастику? Хотите об этом поговорить? Это в другую тему ;)

izbushka
На сайте с 08.06.2007
Offline
110
#12

лог всех событий, даже доступа к файлам, можно сделать с помощью selinux, grsequrity, etc. Причем даже так что рут отключить не сможет. Но это достаточно сложная тема

Andreyka
На сайте с 19.02.2005
Offline
822
#13
myhand:
Я выше подробно объяснил все проблемы этой "защиты". Чукча - писатель, чукча не читатель?

В том что у тебя проблемы я и не сомневаюсь

У меня проблем нет и у моих клиентов тоже

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#14
LiquidStorm:
myhand, вопрос был где посмотреть логих

Ну тогда ответ простой: нигде.

Чтобы хоть какие-то логи изменившихся файлов появились - надо их сперва организовать, "что-то сделать". Ферштейн?

izbushka:
лог всех событий, даже доступа к файлам, можно сделать с помощью selinux, grsequrity, etc. Причем даже так что рут отключить не сможет.

Школота постоянно selinux в CentOS выключает. Гуглите аччоты об этом в уютненьких... Так что, шиш - сможет.

Чтобы не смог: нужно очень сильно постараться и реализовать хорошо продуманную политику. Это дорого и сложно: и в реализации и в поддержке (например, может быть крайне затруднительно потом отключить самому, если что-то пошло не так).

Andreyka:
У меня проблем нет и у моих клиентов тоже

Ну и как Вы обходите тот сценарий, что я обрисовал? Или просто предпочитаете, чтобы клиенты не знали о возможных проблемах? - Но это вовсе не одно и то же, что "проблем нет".

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#15

Ты написал очень много воды, а конкретных проблем ноль

Пиши какие у тебя есть проблемы в такой связке как у меня - посоветую полезного

M
На сайте с 16.09.2009
Offline
278
#16
Andreyka:
Ты написал очень много воды

Понимаете, если Вы что-то обозвали "водой" - оно не обязательно таково, ага? Может Вы просто чего-то не поняли?

Andreyka:
а конкретных проблем ноль
Я рассказал про вполне конкретную проблему: "админ" возьмет и подсадит какой-нибудь кейлогер. Будете вводить пароль - его уведут.

Спектр возможностей - огромен. Можно бинарник подменить в системе, протроянить процесс - который останется после ухода админа и "проснется" после того как Вы подмонтируете раздел.

Я все понимаю, про то что "кому это надо" и "кто такой ерундой будет заниматься". Вот кому надо - тот и будет. А "защита" - фиговый листок, без дополнительных мер против данных выше примеров атак.

PS: Не говоря уже о том, что шифрованные данные могут понадобиться для работы Вашего приложения (сайта и т.п.). Ради настройки/устранения проблем с которым - Вы админа и пригласили.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий