Page 1 of 1

AIDE - mkdir in /dev wird nicht erkannt

Posted: 2003-04-22 11:27
by cosmicboy
Hallo,

habe auf meinem Server AIDE drauf, mit dem Hintergedanken, daß ich so mitbekomme, wenn ein Skript-Kiddie irgendwelche Dateien verändert und/oder neue anlegt.

AIDE funktioniert soweit auch ganz gut, nur meldet es zum verrecken nicht, wenn im /dev ein Verzeichnis angelegt wird. Diie gleiche Konfigurationszeile für /home bringt ein Ergebnis.

Die beiden entsprechenden Konfigzeilen sehen (aus dem Kopf) so aus:

=@@{TOPDIR}home
=@@{TOPDIR}dev

Das erste geht, daß zweite nicht...

Danke für eure Hilfe
THorsten

Re: AIDE - mkdir in /dev wird nicht erkannt

Posted: 2003-04-28 12:07
by cosmicboy
Hat keiner eine Idee?

Re: AIDE - mkdir in /dev wird nicht erkannt

Posted: 2003-04-28 12:22
by floschi
Was ist denn AIDE?

Re: AIDE - mkdir in /dev wird nicht erkannt

Posted: 2003-04-28 12:23
by captaincrunch
Ein Host-Based IDS à la TripWire, halt nur OpenSource ...

Mehr darfst du mich aber nicht dazu fragen, ausprobiert hab ich's auch noch nicht ... :wink:

Re: AIDE - mkdir in /dev wird nicht erkannt

Posted: 2003-04-28 12:25
by cosmicboy
Genau das ist es!

Re: AIDE - mkdir in /dev wird nicht erkannt

Posted: 2003-04-28 12:28
by floschi
Ahja, thx : http://www.cs.tut.fi/~rammer/aide.html

Hm, das wird sicher ne spezial-Frage sein... probier's evtl. mal über deren Maillist?

BTW: Aber an einem Howto zur Installatzion auf nem RootServer bin ich immer interessiert ;)

Re: AIDE - mkdir in /dev wird nicht erkannt

Posted: 2003-04-28 12:35
by dodolin
Ein Host-Based IDS à la TripWire, halt nur OpenSource ...
Das hört sich jetzt irgendwie so an als wäre Tripwire nicht OS.
http://www.tripwire.org/qanda/index.php#14
-> Tripwire steht inzwischen unter der GPL.

Re: AIDE - mkdir in /dev wird nicht erkannt

Posted: 2003-04-28 12:38
by captaincrunch
Ups ... hab ich lamge nichts mehr mit gemacht :wink: , und irgendwie hatte ich die kommerziellen Produkte von denen ( http://www.tripwire.com/ ) im Kopf ...