Gentoo Archives: gentoo-user-ru

From: Azamat Hackimov <azamat.hackimov@×××××.com>
To: gentoo-user-ru@l.g.o
Subject: [gentoo-user-ru] Re: [gentoo-user-ru] Re: [gentoo-user-ru] Мониторинг изменений /etc
Date: Fri, 20 Aug 2010 12:24:18
Message-Id: AANLkTimq=ZeX+bBP=y5YGkdTxL18JTHzyXBPvxuS-J3J@mail.gmail.com
In Reply to: [gentoo-user-ru] Re: [gentoo-user-ru] Мониторинг изменений /etc by Anton Ananich
1 AIDE, app-forensics/aide, штука довольно мощная и навороченная,
2 быстрое руководство можно почитать здесь -
3 http://www.gentoo.org/doc/ru/security/security-handbook.xml?part=1&chap=13
4
5 19 августа 2010 г. 18:01 пользователь Anton Ananich
6 <anton.ananich@×××××.com> написал:
7 > Посмотрите AIDA, по-моему это как раз то что вы ищите.
8 >
9 > 2010/8/19 Vladimir Rusinov <vladimir@×××××××××.info>:
10 >>  cron, bash, diff?
11 >>
12 >> Копируем эталонный /etc/ в какое-нибудь место, потом раз в день/неделю
13 >> сравниваем diff'ом с текущим /etc/, по желанию обновляем эталонный rsync-ом.
14 >>
15 >> On 08/19/2010 03:34 PM, Aleksandr Dezhin wrote:
16 >>> Хочется такую штуку, которая смотрит что изменилось в /etc и
17 >>> отправляет дифы или отчет в любой другой форме мне на почту. Нужно для
18 >>> борьбы с не очень адекватными администраторами на местах. То есть
19 >>> хочется понимать что они там делают.
20 >>>
21 >>> Как называется такая штука?
22 >>
23 >>
24 >> --
25 >> Vladimir Rusinov
26 >> Профиль В Контакте: http://vkontakte.ru/koobecaf
27 >>
28 >>
29 >>
30 >
31
32
33
34 --
35 From Siberia with Love!