Hallo,
habe auf meinem Server AIDE drauf, mit dem Hintergedanken, daß ich so mitbekomme, wenn ein Skript-Kiddie irgendwelche Dateien verändert und/oder neue anlegt.
AIDE funktioniert soweit auch ganz gut, nur meldet es zum verrecken nicht, wenn im /dev ein Verzeichnis angelegt wird. Diie gleiche Konfigurationszeile für /home bringt ein Ergebnis.
Die beiden entsprechenden Konfigzeilen sehen (aus dem Kopf) so aus:
=@@{TOPDIR}home
=@@{TOPDIR}dev
Das erste geht, daß zweite nicht...
Danke für eure Hilfe
THorsten
AIDE - mkdir in /dev wird nicht erkannt
Re: AIDE - mkdir in /dev wird nicht erkannt
Hat keiner eine Idee?
Re: AIDE - mkdir in /dev wird nicht erkannt
Was ist denn AIDE?
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: AIDE - mkdir in /dev wird nicht erkannt
Ein Host-Based IDS Ã la TripWire, halt nur OpenSource ...
Mehr darfst du mich aber nicht dazu fragen, ausprobiert hab ich's auch noch nicht ...
Mehr darfst du mich aber nicht dazu fragen, ausprobiert hab ich's auch noch nicht ...
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: AIDE - mkdir in /dev wird nicht erkannt
Genau das ist es!
Re: AIDE - mkdir in /dev wird nicht erkannt
Ahja, thx : http://www.cs.tut.fi/~rammer/aide.html
Hm, das wird sicher ne spezial-Frage sein... probier's evtl. mal über deren Maillist?
BTW: Aber an einem Howto zur Installatzion auf nem RootServer bin ich immer interessiert ;)
Hm, das wird sicher ne spezial-Frage sein... probier's evtl. mal über deren Maillist?
BTW: Aber an einem Howto zur Installatzion auf nem RootServer bin ich immer interessiert ;)
Re: AIDE - mkdir in /dev wird nicht erkannt
Das hört sich jetzt irgendwie so an als wäre Tripwire nicht OS.Ein Host-Based IDS Ã la TripWire, halt nur OpenSource ...
http://www.tripwire.org/qanda/index.php#14
-> Tripwire steht inzwischen unter der GPL.
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: AIDE - mkdir in /dev wird nicht erkannt
Ups ... hab ich lamge nichts mehr mit gemacht
, und irgendwie hatte ich die kommerziellen Produkte von denen ( http://www.tripwire.com/ ) im Kopf ...
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc