[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Black-/Whitlist für den ssh deamon



On Thu, 03 Oct 2002 20:51:31 +0200, Guido Hennecke wrote:

> Tripwire sieht das.

Tripwire ist sicher eine feine Sache zum Erkennen von Einbrüchen. Dies
kann nur eine Ergänzung sein. Als Ausgleich für ein ansonsten krank 
konfiguriertes System taugt tripwire nicht.
Wenn dein tripwire bereits anschlägt, wenn $USER seine .bashrc editiert
hat, bist du wahrscheinlich den ganzen Tag mit der Analyse des
tripwire-outputs beschäftigt.

Hättest du den Login-Umweg über $USER nicht gemacht, wäre das von 
Ruediger genannte Problem schlicht nicht vorhanden und du müßtest 
es nicht mit tripwire erkennen.

Du schießt dir also erstmal absichtlich selbst in den Fuß und freust dich 
dann wie ein Schneekönig darüber, die Folgen der Verletzung durch eine 
aufwendige Therapie etwas zu mildern.
Auf die Idee, daß es beser sein könnte, dir gar nicht erst in den Fuß zu
schiessen, kommst du nicht.

  Reinhard



Reply to: