Archiwum kategorii: Systemy wykrywania włamań

Samhain – zabezpieczenie programu

Zaawansowane bezpieczeństwo czyli "Oni są wszędzie"

Każdy z nas jest paranoikiem. Jedni większymi, inni mniejszymi. Dla takich jak my twórcy programu przewidzieli kilka ciekawych opcji. Możemy zmienić domyślne katalogi w których instalowany jest program (zobacz opcje ./configure), nazwę zainstalowanego programu (–with-install-name=nowa_nazwa ). Wersja stealth (–enable-stealth) pozwalająca schować pliki konfiguracyjne oraz bazy danych w obrazkach postscrypt. Dla szczególnie strachliwych jest możliwość ukrycia go w całym systemie ( –with-khide) Przyjrzyjmy się po kolei co ciekawszym opcjom.

Czytaj dalej Samhain – zabezpieczenie programu

Samhain – program do sprawdzania integralności systemu plików

Samhain to nie tylko program do sprawdzania integralności systemu plików. To cały kombajn z możliwością pracy w architekturze klient – serwer, korzystania z baz danych, kontrolowania użytkowników, ostrzegania o ładowaniu niezarejestrowanych modułów do jądra…

Czytaj dalej Samhain – program do sprawdzania integralności systemu plików