Hallo,
ich bekommen demnächst einen neuen Server und dachte mir ich möchte von Anfang an ein wenig mehr tun als sonst.
Ich habe mir folgendes vorgestellt:
1)
Ich werde zu allererst von allen wichtigen Systemdateien die MD5 Summen berechnen lassen und dieses Ergebnis abspeichern
2)
Ich möchte alle wichtigen Dateien in einem TAR zippen und abspeichern (ok ob das was bringt weiss ich nicht)
3)
Erst dann ziehe ich alle meine Daten vom alten Server um.
Was will ich damit bewirken?
Sollte irgend etwas mit dem Server nicht stimmen (z.B. Rootkit), kann ich wenigstens herausfinden welche Dateien verändert wurden.
Soweit ich weiss gibt es das Verfahren schon als fertiges Programm, mir fällt ums verrecken der Name aber nicht mehr ein.
Bringt das was oder eher weniger? Habt Ihr spezielle Erfahrungen damit gesammelt?
Gruß malte
MD5 Summen
-
- Posts: 1878
- Joined: 2003-06-27 14:37
- Location: Germering
Re: MD5 Summen
tripwire, AIDEMulte wrote:Soweit ich weiss gibt es das Verfahren schon als fertiges Programm, mir fällt ums verrecken der Name aber nicht mehr ein.
Gruß Christian
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
-
- Posts: 25
- Joined: 2003-11-13 09:04
- Location: nähe Stuttgart
Re: MD5 Summen
Klar *patsch*
Danke, da kann ich mit weiter suchen.
Gruß malte
Danke, da kann ich mit weiter suchen.
Gruß malte
-
- Posts: 2223
- Joined: 2002-07-28 13:02
- Location: Berlin
Re: MD5 Summen
Bringt definitiv was - per Rettungssystem kannst Du damit den kompletten Server wieder selber auf Auslieferungszustand zurücksetzen ohne Deinen Provider zu bemühen.Multe wrote: 2)
Ich möchte alle wichtigen Dateien in einem TAR zippen und abspeichern (ok ob das was bringt weiss ich nicht)
flo.
P.S.: AIDE ist gut ...
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: MD5 Summen
Ich persönlich find samhain ( http://la-samhna.de/samhain/ ) etwas gelungener, vor allem, da es z.T. mehr bieten kann als die anderen bereits genannten.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc