On Fri, 19 Feb 2016 09:25:54 +0200
Sohin Vyacheslav wrote:
> День добрый,
>
> chkrootkit выдал такое:
> Checking `passwd'... INFECTED
> Checking `lkm'... You have 1 process hidden for readdir command
> You have 1 process hidden for ps command
> chkproc: Warning: Possible LKM Trojan insta
19.02.2016 10:17, Victor Wagner пишет:
> On Fri, 19 Feb 2016 09:25:54 +0200
>
> Чем проверял? debsums или стандартным md5sum? md5sum трояны обычно
> подменяют, а перловые модули, которыми пользуется debsums - нет.
стандартным md5sum, но теперь буду всегда юзать debsums, я про неё и
подзабыл ес
Коллеги,
А поделитесь опытом, кто какими intrusion detection systems сейчас
пользуется на серверах.
Я использую AIDE, которая, на мой взгляд, несколько параноидальна.
Сколько ее ни настраивал, но помимо информации, которая может оказаться
действительно важна, она приносит ежедневно сведения скол
19.02.2016 10:59, Victor Wagner пишет:
> Коллеги,
>
> А поделитесь опытом, кто какими intrusion detection systems сейчас
> пользуется на серверах.
у меня установлен OSSEC HIDS
> Нужно либо после обновления полностью перегенерировать базу, либо ждать
> очередной перегенерации и вручную сравнив
Вставить ulimit в init.d скрипте?
Regards,
Anatoliy
> On 14 Feb 2016, at 10:38, Vasiliy P. Melnik wrote:
>
> HI all
>
> Кто пользуется постгресом, посмотрите лимиты на отрытые файлы
>
> cat /proc/`lsof -i4 -n -P | grep 5432 | awk '{print $2}'`/limits | grep "open
> files"
> Max open files
19 февраля 2016 г., 17:20 пользователь Anatoliy Dmytriyev <
tolid-deb...@tolid.eu.org> написал:
> Насколько я понимаю, в случае ulimit "the fork of a process also copies
> the environment including the limits."
>
Точно ! спасибо , наверное не те процессы смотрел
Добрый вечер!
Есть достаточно банальный набор OpenLDAP/FreeRADIUS/Cisco посредством
которого хочется получить безпроводную сеть с персональной авторизацией.
Есть ли что-то более удобное, чем тыкать мышкой в NetworkManager при
отладке авторизации в безпроводной сети? Хочется детального логирования,
7 matches
Mail list logo