Pilat

Рейтинг
250
Регистрация
08.03.2007
Neighbours confirmed that Ligesh didn't have many friends and didn't interact with anyone. Often, he'd sleep with the house door open. On his social networking site
page, he wrote that his ambition was to kill God and he was an anti-Christ.

Я только на днях полностью отказался от идеи использовать эту панель...

даже снапшот не нужен - мониторить надо неизменяющиеся файлы, которые меняются только при апдейтах системы. А эти апдейты уже придётся делать как-то хитро, чтобы автоматом изменившиеся файлы проверять на подлинность. С Дебианом я бы просто контрольные суммы сравнивал с дистрибутивом.

Worker1988:
Классно! Пошел вешаться.

Можно ещё, пользуясь вышеописанной инструкцией, получить сайты назад.

Andreyka:
Pilat, если вирус действует на уровне биоса (а уже и такие есть), то tripwire не поможет
Предсказываю что с появлением вирусов в микрокоде дисковых контроллерах - уже ничто не поможет

Есть теория, а есть практика. На практике вирусов в биосе нет. Нет даже вирусов, вылезающих за пределы OpenVZ , так что tripwire вполне работоспособен. Другое дело, что следить за его отчётами кому-то надо.

Лето - вообще не время для революций!

я думаю, правильно будет подождать немного. Сейчас будет вал новых клиентов и задержки очень вероятны.

Насчёт трафика - у меня в 5000 стоит "For this server, traffic usage is free. We will restrict the connection speed to 10 MBit/s if more than 2 TB/month is exceeded" - может быть, они увеличили трафик?

_SP_:
Кто что использует ?
Речь не об аптайм-метрах, а об "закладках", которые позволяют узнать о наличии атаки, ее успешности итп. Т.е. в общем-то последний рубеж обороны после того, как оказалось, что дыры все-таки есть.

tripwire-подобные системы, но для часто меняющегося контента это не очень осмысленно. Вот руткиты поймаются.

SNORT можно поставить, если есть возможность. Только всё это требует и знаний, и времени.

Advisor, сходите к нотариусу, заверьте копии сайтов, напишите исковое заявление к мирохосту с указанием требуемой суммы, отправьте это заявление мирохосту, если не согласится - в суд. Почему бы и нет? Реальных данных на пользователей у них нет, значит отвечать будут сами.

root:
хитро со стороны хетзнера (сетап снова платить)...

А как же. Иначе они и работу выполняют, и получают старую машину, которую ещё надо куда-то пристроить.

на ssh не ставьте пароли вообще, пользуйтесь приватными ключами.

Всего: 2890