Re: результат проверки на руткиты

2016-02-19 Thread Victor Wagner
On Fri, 19 Feb 2016 09:25:54 +0200 Sohin Vyacheslav wrote: > День добрый, > > chkrootkit выдал такое: > Checking `passwd'... INFECTED > Checking `lkm'... You have 1 process hidden for readdir command > You have 1 process hidden for ps command > chkproc: Warning: Possible LKM Trojan insta

Re: результат проверки на руткиты

2016-02-19 Thread Sohin Vyacheslav
19.02.2016 10:17, Victor Wagner пишет: > On Fri, 19 Feb 2016 09:25:54 +0200 > > Чем проверял? debsums или стандартным md5sum? md5sum трояны обычно > подменяют, а перловые модули, которыми пользуется debsums - нет. стандартным md5sum, но теперь буду всегда юзать debsums, я про неё и подзабыл ес

Intrusion detection system

2016-02-19 Thread Victor Wagner
Коллеги, А поделитесь опытом, кто какими intrusion detection systems сейчас пользуется на серверах. Я использую AIDE, которая, на мой взгляд, несколько параноидальна. Сколько ее ни настраивал, но помимо информации, которая может оказаться действительно важна, она приносит ежедневно сведения скол

Re: Intrusion detection system

2016-02-19 Thread Sohin Vyacheslav
19.02.2016 10:59, Victor Wagner пишет: > Коллеги, > > А поделитесь опытом, кто какими intrusion detection systems сейчас > пользуется на серверах. у меня установлен OSSEC HIDS > Нужно либо после обновления полностью перегенерировать базу, либо ждать > очередной перегенерации и вручную сравнив

Re: postgres open file limits

2016-02-19 Thread Anatoliy Dmytriyev
Вставить ulimit в init.d скрипте? Regards, Anatoliy > On 14 Feb 2016, at 10:38, Vasiliy P. Melnik wrote: > > HI all > > Кто пользуется постгресом, посмотрите лимиты на отрытые файлы > > cat /proc/`lsof -i4 -n -P | grep 5432 | awk '{print $2}'`/limits | grep "open > files" > Max open files

Re: postgres open file limits

2016-02-19 Thread Vasiliy P. Melnik
19 февраля 2016 г., 17:20 пользователь Anatoliy Dmytriyev < tolid-deb...@tolid.eu.org> написал: > Насколько я понимаю, в случае ulimit "the fork of a process also copies > the environment including the limits." > Точно ! спасибо , наверное не те процессы смотрел

Отладка WPA2-Enterprise со стороны клиента.

2016-02-19 Thread Bogdan
Добрый вечер! Есть достаточно банальный набор OpenLDAP/FreeRADIUS/Cisco посредством которого хочется получить безпроводную сеть с персональной авторизацией. Есть ли что-то более удобное, чем тыкать мышкой в NetworkManager при отладке авторизации в безпроводной сети? Хочется детального логирования,