>> Delete Reply from No. 0 article
No. RE: RE: RE: 엄청난 보안툴 - snort + demarc

등록 2001-09-25 13:26:00     조회 6
이름 차주현    

		실제로 변경 되지 말아야 할 것들이 변경 되면 문제가 있다고 봐야죠.
중요한 시스템 바이너리들, 혹은 라이브러리들등 말이죠.
(/bin/ls, /bin/find, glibc 라이브러리등등)
그리고 tripwire 의 설정에 감시할 대상을 정할 수 있다고 알고 있습니다.
 :  tripwire 쓸 때 보통 엄청나게 많은 변경된 파일 리스트가 날아오는데 특별히 중요한 부
분만 필터하거나 모니터하는 방법이 있나요? :
:  예를들어 각종 데몬이나 어플이 변경한 파일들도 모두 리스트에 포함되는데 이 중에서 
해킹에 의한 변경을 어떤 방식으로 구분하시는지 알고 싶군요. :
:  또 전체 파일 시스템을 감시할 경우 성능상에 문제가 없는지 궁금하네요...
:
: (흘... 질답란에 더 어울릴 글이군요. 죄송~)
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved