The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В systemd добавлена поддержка средств, гарантирующих неизмен..., opennews (??), 21-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +4 +/
Сообщение от Аноним (-), 21-Авг-12, 15:24 
>>Обычно для защиты логов от подмены записей в результате взлома используют средства журналирования на внешние syslog-серверы, но такой способ требует привлечения дополнительных ресурсов и усложнения конфигурации. FSS позволяет гарантировать целостность локально сохранённых логов, но требует периодического сохранения сгенерированных проверочных ключей на внешние системы или носители

Если внешние сервера все равно нужны, уж лучше на них отсылать логи чем ключи. Иначе злоумышленник просто удалит локальный лог и вы останетесь с ключами, но без логов.

Ответить | Правка | Наверх | Cообщить модератору

29. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  –3 +/
Сообщение от Аноним (-), 21-Авг-12, 15:26 
> Если внешние сервера все равно нужны, уж лучше на них отсылать логи
> чем ключи. Иначе злоумышленник просто удалит локальный лог и вы останетесь
> с ключами, но без логов.

Идея в том, что внешний сервер как раз не нyжен. Админу достаточно сфоткать QR-код на мобилку.

Ответить | Правка | Наверх | Cообщить модератору

37. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от Анон (?), 21-Авг-12, 15:37 
> сфоткать QR-код на мобилку.

Оправдаем блондинок, фотающих на мобилку монитор? =)
*(сарказм, но с долей правды)

Ответить | Правка | Наверх | Cообщить модератору

43. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Аноним (-), 21-Авг-12, 15:39 
> Оправдаем блондинок, фотающих на мобилку монитор? =)

Теперь это будут делать бородатые дядьки в свитерах =)

Ответить | Правка | Наверх | Cообщить модератору

45. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Анон (?), 21-Авг-12, 15:42 
Жеесть =)
Ответить | Правка | Наверх | Cообщить модератору

70. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 21-Авг-12, 16:11 
А у меня нет фотоаппарата в телефоне, у меня в телефоне есть только телефон. Видимо, мне придется прикладывать к монитору сканер? Или лучше класть монитор в ксерокс? Никак не пойму - посоветуйте.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

99. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от кевин (?), 21-Авг-12, 16:46 
> А у меня нет фотоаппарата в телефоне, у меня в телефоне есть
> только телефон. Видимо, мне придется прикладывать к монитору сканер? Или лучше
> класть монитор в ксерокс? Никак не пойму - посоветуйте.

толсто же ну есть телефон сфотал нет по старинке скопировал файлы ключеё, ну чо вы как в детсаде то?

Ответить | Правка | Наверх | Cообщить модератору

54. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +5 +/
Сообщение от myhand (ok), 21-Авг-12, 15:51 
> Идея в том, что внешний сервер как раз не нyжен.

Эта "идея" полностью глупая.

Убедиться, что система скомпрометирована - это, конечно, хорошо.  Но одного этого мало.  Вот почему польза от этой "технологии" - почти нулевая и самого обычного сервера логов она никак не заменит.

> Админу достаточно сфоткать QR-код на мобилку.

Ага.  И потом любоваться этим QR-кодом.  А действия злоумышленника по удаленным логам - восстанавливать телепатически.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

101. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от кевин (?), 21-Авг-12, 16:47 
>> Идея в том, что внешний сервер как раз не нyжен.
> Эта "идея" полностью глупая.
> Убедиться, что система скомпрометирована - это, конечно, хорошо.  Но одного этого
> мало.  Вот почему польза от этой "технологии" - почти нулевая
> и самого обычного сервера логов она никак не заменит.
>> Админу достаточно сфоткать QR-код на мобилку.
> Ага.  И потом любоваться этим QR-кодом.  А действия злоумышленника по
> удаленным логам - восстанавливать телепатически.

удаление логов обычно не так страшно как их подмена, в случае когда сохранность логов необходима да их надо записывать в недоступное для удаления место энивэй.

Ответить | Правка | Наверх | Cообщить модератору

106. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 21-Авг-12, 16:50 
> удаление логов обычно не так страшно как их подмена, в случае когда
> сохранность логов необходима да их надо записывать в недоступное для удаления
> место энивэй.

Ну вот и нахрена тогда козе боян?

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

196. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:38 
ну в случае с журналд он может писать на диск уже криптованные логи и ихже слать на
Ответить | Правка | К родителю #296 | Наверх | Cообщить модератору

197. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Кевин (?), 21-Авг-12, 20:38 
логсервер, что снижает достаточно низкий, но не нулевой шанс перехвата и подмены логов
Ответить | Правка | Наверх | Cообщить модератору

198. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:39 
в процессе отправки на сервер до нуля, хотя козе виолончелистке боян по прежнему


Ответить | Правка | Наверх | Cообщить модератору

199. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:39 
н.е н.у.ж.е.н..
Ответить | Правка | Наверх | Cообщить модератору

200. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:39 
мне правда жаль!
Ответить | Правка | Наверх | Cообщить модератору

241. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от myhand (ok), 21-Авг-12, 22:39 
> ну в случае с журналд он может писать на диск уже криптованные
> логи и ихже слать на логсервер, что снижает достаточно низкий, но не нулевой шанс перехвата

А можно сперва почитать про стандарты и давно существующие решения сей проблемы.  Только и всего.

И никакой "криптованной" бинарной лабуды где она нафиг не нужна.

Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору

298. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  –1 +/
Сообщение от Кевин (?), 22-Авг-12, 02:08 
> А можно сперва почитать про стандарты и давно существующие решения сей проблемы.
>  Только и всего.
> И никакой "криптованной" бинарной лабуды где она нафиг не нужна.

ох еслиб это было целью написания журнала его никто бы не писал.. а причина появления шифрования как оказалось проста раз другой поттеринг её придумал и её можно сдесь реализовать, то почему бы и нет?

Ответить | Правка | Наверх | Cообщить модератору

322. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 22-Авг-12, 11:47 
> почему бы и нет?

Потому что не нужно.  Все что нужно - безопасно доставить логи с минимальными задержками на другой хост.  Решениям, умеющим это хорошо - сто лет в обед.


Ответить | Правка | Наверх | Cообщить модератору

345. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 22-Авг-12, 20:45 
>> почему бы и нет?
> Потому что не нужно.  Все что нужно - безопасно доставить логи
> с минимальными задержками на другой хост.  Решениям, умеющим это хорошо
> - сто лет в обед.

давай ты сам придумаешь параноидальный вариант когда логи будут подменены в удачный момент?

Ответить | Правка | Наверх | Cообщить модератору

350. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 22-Авг-12, 21:06 
> давай ты сам придумаешь параноидальный вариант когда логи будут подменены в удачный
> момент?

Блестяще.  "Придумайте за меня проблему для вашего решения".  Неа, тренируйся, чадо - мозг использовать самостоятельно.

Ответить | Правка | Наверх | Cообщить модератору

352. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 22-Авг-12, 21:40 
уже который раз игнорируется вопрос со сторонним оборудованием. циско, жунипер, ембедед линух будет плевать сислог. и журналд тут совершенно не поможет как не паранойничай.
Ответить | Правка | Наверх | Cообщить модератору

358. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 01:50 
>> Все что нужно - безопасно доставить логи с минимальными задержками на другой хост.
> [...] параноидальный вариант когда логи будут подменены в удачный момент?

С сетевой доставкой более вероятным представляется record & replay, а не именно подмена по дороге или замена на лог-сервере при надлежащей его организации.

Ответить | Правка | Наверх | Cообщить модератору

367. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 23-Авг-12, 13:17 
> С сетевой доставкой более вероятным представляется record & replay, а не именно
> подмена по дороге или замена на лог-сервере при надлежащей его организации.

Как бы нам не заметить, что кусок логов от 12 Nov 2009 пришел к нам, например, еще раз 11 Sep 2012 :)

TIMESTAMP - часть RFC для syslog протокола и любой его модификации/расширения.

Ответить | Правка | К родителю #358 | Наверх | Cообщить модератору

243. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от saNdro (?), 21-Авг-12, 22:42 
>[оверквотинг удален]
>> Эта "идея" полностью глупая.
>> Убедиться, что система скомпрометирована - это, конечно, хорошо.  Но одного этого
>> мало.  Вот почему польза от этой "технологии" - почти нулевая
>> и самого обычного сервера логов она никак не заменит.
>>> Админу достаточно сфоткать QR-код на мобилку.
>> Ага.  И потом любоваться этим QR-кодом.  А действия злоумышленника по
>> удаленным логам - восстанавливать телепатически.
> удаление логов обычно не так страшно как их подмена, в случае когда
> сохранность логов необходима да их надо записывать в недоступное для удаления
> место энивэй.

Поскольку кроме логов определить что было сделано с системой не позволяет ничто, то сохранность логов для сервера - это импириатив. А для десктопа, ваша супер пупер крипто цепочка нафиг ненужна.

Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

59. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от Crazy Alex (ok), 21-Авг-12, 15:56 
IMHO, там где стоит вопрос о защите целостности логов настолько чтобы заморачиваться с сохранением ключа на внешний носитель - отдельный сервер имеет куда больший смысл. например в случае отказа аппаратуры там можно будет понять что и как умирало. Причём в случае чего - до того, как будет разобрана каша из умерших винтов.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

237. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 21-Авг-12, 22:29 
> Идея в том, что внешний сервер как раз не нyжен. Админу достаточно сфоткать QR-код на мобилку.

Как же я хочу посмотреть на это дело. Так и представляю очередь таких дебилов-админов к этому локалхосту. И каждый фоткает - кто на айфон, кто на самсунг, кто на ноклу. Нет ну особо продвинутые додумаются сфоткать на один смарт, а потом всем друзьям расшарить через гугл+ - это же так удобно. Это кстати хорошая идея для плотерринга - пусть приблуду для гуглплея напишет.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

163. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от кевин (?), 21-Авг-12, 19:48 
> Если внешние сервера все равно нужны, уж лучше на них отсылать логи
> чем ключи. Иначе злоумышленник просто удалит локальный лог и вы останетесь
> с ключами, но без логов.

а ещё лучше когда у тебя есть и ключи(в мобильнике админа как нам например предлагают) и логи на внешнем сервере.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру