Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
# /etc/rc.d/samhain start
ERROR : [2004-03-11T16:50:53+0200] msg=<Owner not trustworthy.>, subroutine=<trustfile>, path=</etc/samhainrc>, obj=</etc/samhainrc>
--------- sh_unix.c --- 1293 ---------
The owner (UID = 500) of the path element: /etc/samhainrc
in the filename: /etc/samhainrc
is not in the list of trusted users.
To fix the problem, you can:
- run ./configure again with the option --with-trusted=0,...,UID
where UID is the UID of the untrusted user, or
- use the option TrustedUser=UID in the configuration file.
--------- sh_readconf.c --- 213 ---------
The configuration file: /etc/samhainrc is untrusted, i.e. an
untrusted user owns or can write to some directory in the path.
Некоторые проблемы решаются просто, вроде этого:
# chown root:root /etc/samhainrc
Но с другой стороны, при попытке изменить посторонним одного из этих параметров, вы будете предупреждены. Дополнительно имеется опция --with-identity=USER, которая указывает на имя пользователя, которое будет использоваться для понижения привилегий программы после запуска (по умолчанию nobody).
n --with-prelude – опция, благодаря которой я в принципе и обратил серьезное внимание на samhain. При ее включении возможно использование samhain как датчика Open Source Hybrid Intrusion Detection System Prelude и контролировать еще ряд дополнительных параметров, в том числе и сеть. Настройка самого Prelude – тема отдельной статьи. Пока достаточно взять с http://www.prelude-ids.org/rubrique.php3?id_rubrique=6 файл библиотек libprelude и установить его обычным образом.
n --enable-xml-log – журнал событий, по умолчанию находящийся в /var/log/samhain_log, будет вестись в формате XML, эта опция будет обязательной при включении некоторых других опций (базы данных, например).
n --with-database=[mysql|postgresql|oracle|odbc] – включение поддержки выбранной базы данных, в которую затем будут заноситься данные (требует --with-xml-log, PostgreSQL не любит опцию --enable-static). По умолчанию сервер базы данных размещается на localhost, база данных называется samhain, содержит таблицу «log», доступ к которой осуществляется без пароля. Для автоматического создания соответствующей базы данных и таблицы в комплекте имеются скрипты «samhain.mysql.init», «samhain.postgres.init» и «samhain.oracle.init».