[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Server sichern durch CD-Betrieb?



On Thu, Oct 19, 2006 at 04:36:03AM +0200, Gerhard Wendebourg wrote:
> Ich verzichte ggf. lieber auf etwas Performance (liegen die wichtigsten
> Prozesse nicht ohnehin im RAM?), als mich mit der Jagd nach Rootkits &
> Co. und aehnlichen Unwaegbarkeiten abzunerven.

Schau Dir mal tripwire an. Damit kannst Du automatisiert feststellen,
welche Deiner Binaries etc. modifiziert wurden. Tripwire berechnet
Checksums ueber Files und schuetzt die gespeicherte Tabelle der Checksums
mit kryptografischen Mitteln, und verhindert so, dass ein Intruder sowohl
Binaries als auch Tabelle modizifieren kann.

	--jc

-- 
  Ignorance more frequently begets confidence than does knowledge.
	-- Charles Darwin



Reply to: