Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
# посылать все протоколы swatch
log {
source(src);
destination(swatch);
};
Чтобы запускать swatch от имени пользователя syslog:
destination swatch {
program("su syslog -c '/usr/bin/swatch --read- ї pipe="cat /dev/fd/0"'");
};
Как видно из примера, swatch легко интегрировать в нашу уже работающую систему протоколирования.
Резюме
Как бы не была хороша и безопасна представленная система протоколирования,
она не поможет вам ровно ничем в предотвращении вторжений/утечек информации без
перманентного слежения за ее работой и обрабатываемыми ею протоколами. Нельзя
забывать, что протоколирование – лишь средство экстренного оповещения, а не
панацея от всех бед. Главная же задача администратора безопасности – это не
допустить компрометирования системы как таковой. Нужно следить за появлением
уязвимостей во всех функционирующих на серверах сервисов, выходом заплаток и
обновлений. Нужно тщательно продумывать политику как внешней, так и локальной
безопасности. Даже если в системе нет валидных пользовательских учетных
записей, необходимо предусмотреть возможность получения прав в системе путем компрометирования
одного из внешних сервисов. Также в среде информационной безопасности известно
множество способов обеспечения как повышенного уровня безопасности систем, так
и способов облегчения задачи их администрирования. Например, у вас есть два
сервиса: web и ftp. Соответственно, вам постоянно приходится следить за
обновлениями обоих продуктов. Однако многие не знают, что эти оба сервиса можно
скрыть от Интернета и сделать доступными через прокси-сервер, например, squid,
который будет как защищать сервисы, так и ускорять их работу. Таким образом,
вам придется следить за обновлениями только одного продукта вместо двух. Что
касается локальной безопасности, существует множество серьезных решений,
которые защищают систему от вторжения изнутри. Защищают нужные вам процессы,
программы и данные. Для платформы Linux подойдут такие решения, как gresecurity
(