Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
# mv /usr/bin/dialog /usr/bin/dialog_bak
После чего удалось настроить систему в графическом режиме. Если что-то не получается, то в таком случае установку можно произвести стандартными:
#./configure [options]
#make
#su
#make install
Если выполнить команду ./configure без дополнительных параметров, получим samhain, который контролирует только локальную систему, без серверно/клиентской архитектуры и прочих, не всегда нужных наворотов, в таком случае это будет напоминать что-то вроде Tripwire. Иначе обратим внимание на дополнительные опции, существенно расширяющие возможности. Для этого вначале даем команду ./configure с ключом help.
n --enable-login-watch – (по умолчанию – нет) компиляция с режимом контроля входа в систему и выхода из системы системных пользователей, используя файлы utmp и wtmp. Для настройки необходимо создать секцию SuidCheck:
[Utmp]
# включение/выключение проверок (0 – off, 1 – on)
LoginCheckActive=1
# интервал времени между проверками в секундах
LoginCheckInterval=600
# серьезность события, достаточно информационного
SeverityLogin=info
SeverityLogout=info
# а вот если один и тот же пользователь зарегистрировался многократно, то это событие скорее критическое
SeverityLoginMulti=crit
n --with-suidcheck – (по умолчанию – нет) заставит samhain проверять все SUID/SGID-программы в определяемых пользователем интервалах и сообщать при появлении новых, не внесенных в базу данных. После инициализации базы данных, все SUID/SGID-файлы будут автоматически включены в базу данных. Естественно не работает на nfs, proc, msdos, vfat и iso9660 и других файловых системах с опцией монтирования nosuid, поэтому не стоит включать их в базу данных. Для настройки необходимо создать секцию SuidCheck примерно такого содержания:
[SuidCheck]
# включение/выключение проверок (0 – off, 1 – on)
SuidCheckActive=1
# интервал между проверками в секундах (по умолчанию – 7200 сек., т.е. 2 часа)
# SuidCheckInterval=86400
# или можно задать время проверки в стиле crontab, например, в 05:30 каждый день, чтобы, придя на работу, получить информацию.
SuidCheckSchedule=30 5 * * *
# серьезность события, естественно, критическая
SeveritySuidCheck=crit
# так можно исключить один каталог из списка проверяемых (например, строка для Solaris)