OMG, Je ne sais même pas de quoi tu parles.
Sinon, sympa la machine à expresso avec interface graphique...
Bah en gros un soft qui prend un empreinte référence des fichiers racines ou importants et effectue une nouvelle emmpreinte pour verifier si y a pas eu de modif suspecte.
Pour les empreintes faudrait voir avec eux, mais j'ai pas leur mail
stillcut a écrit
Bah en gros un soft qui prend un empreinte référence des fichiers racines ou importants et effectue une nouvelle emmpreinte pour verifier si y a pas eu de modif suspecte.
Au final , j'ai opté pour Samhain.
Pourquoi ?
car c'est open-source, contrairement a Tripwire ou seul le stand alone est libre.
Car le projet est toujours en activité.
C'est une archi client serveur.
Une appli web permet visualisation des logs et update des databases.
Les fichiers de conf' comme les databases sont sur le serveur.
Possibilité de modifier le nom et le PID du daemon sur le client.
url : http://www.la-samhna.de/samhain
J'tiens un tuto a dispo de ceux que ca interesse.
stillcut a écrit
Au final , j'ai opté pour Samhain.
url : http://www.la-samhna.de/samhain
J'tiens un tuto a dispo de ceux que ca interesse.
Ellendhel a écritstillcut a écrit
Au final , j'ai opté pour Samhain.
url : http://www.la-samhna.de/samhain
J'tiens un tuto a dispo de ceux que ca interesse.
Tiens je ne connaissais pas. Ça m'intéresse (et surement Kane aussi).
Kane a écrit
Bof, si un hacker m'a modifié des fichiers systèmes, je suis déjà baisé.
En plus je reçoit déjà 20+ logs par jour... pas envie d'un de plus.
Je préfère passer du temps à sécuriser AVANT les emmerdes, pas après. Pour l'après, il y a les backups...
Je te mp ca d'ici deux,trois jours.
T'as quoi comme distri sur tes serveurs ?
Slackware.
Sauf spécificité infâme lié au bidule, je me débrouille pour faire l'adaptation.
Merci d'avance.
Vous devez être identifié pour participer à ce topic.