AIDE - mkdir in /dev wird nicht erkannt

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
cosmicboy
Posts: 146
Joined: 2003-02-04 13:28
 

AIDE - mkdir in /dev wird nicht erkannt

Post by cosmicboy »

Hallo,

habe auf meinem Server AIDE drauf, mit dem Hintergedanken, daß ich so mitbekomme, wenn ein Skript-Kiddie irgendwelche Dateien verändert und/oder neue anlegt.

AIDE funktioniert soweit auch ganz gut, nur meldet es zum verrecken nicht, wenn im /dev ein Verzeichnis angelegt wird. Diie gleiche Konfigurationszeile für /home bringt ein Ergebnis.

Die beiden entsprechenden Konfigzeilen sehen (aus dem Kopf) so aus:

=@@{TOPDIR}home
=@@{TOPDIR}dev

Das erste geht, daß zweite nicht...

Danke für eure Hilfe
THorsten
cosmicboy
Posts: 146
Joined: 2003-02-04 13:28
 

Re: AIDE - mkdir in /dev wird nicht erkannt

Post by cosmicboy »

Hat keiner eine Idee?
floschi
Userprojekt
Userprojekt
Posts: 3247
Joined: 2002-07-18 08:13
Location: München
Contact:
 

Re: AIDE - mkdir in /dev wird nicht erkannt

Post by floschi »

Was ist denn AIDE?
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: AIDE - mkdir in /dev wird nicht erkannt

Post by captaincrunch »

Ein Host-Based IDS à la TripWire, halt nur OpenSource ...

Mehr darfst du mich aber nicht dazu fragen, ausprobiert hab ich's auch noch nicht ... :wink:
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
cosmicboy
Posts: 146
Joined: 2003-02-04 13:28
 

Re: AIDE - mkdir in /dev wird nicht erkannt

Post by cosmicboy »

Genau das ist es!
floschi
Userprojekt
Userprojekt
Posts: 3247
Joined: 2002-07-18 08:13
Location: München
Contact:
 

Re: AIDE - mkdir in /dev wird nicht erkannt

Post by floschi »

Ahja, thx : http://www.cs.tut.fi/~rammer/aide.html

Hm, das wird sicher ne spezial-Frage sein... probier's evtl. mal über deren Maillist?

BTW: Aber an einem Howto zur Installatzion auf nem RootServer bin ich immer interessiert ;)
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: AIDE - mkdir in /dev wird nicht erkannt

Post by dodolin »

Ein Host-Based IDS à la TripWire, halt nur OpenSource ...
Das hört sich jetzt irgendwie so an als wäre Tripwire nicht OS.
http://www.tripwire.org/qanda/index.php#14
-> Tripwire steht inzwischen unter der GPL.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: AIDE - mkdir in /dev wird nicht erkannt

Post by captaincrunch »

Ups ... hab ich lamge nichts mehr mit gemacht :wink: , und irgendwie hatte ich die kommerziellen Produkte von denen ( http://www.tripwire.com/ ) im Kopf ...
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Post Reply