The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В systemd добавлена поддержка средств, гарантирующих неизмен..., opennews (??), 21-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +5 +/
Сообщение от myhand (ok), 21-Авг-12, 15:51 
> Идея в том, что внешний сервер как раз не нyжен.

Эта "идея" полностью глупая.

Убедиться, что система скомпрометирована - это, конечно, хорошо.  Но одного этого мало.  Вот почему польза от этой "технологии" - почти нулевая и самого обычного сервера логов она никак не заменит.

> Админу достаточно сфоткать QR-код на мобилку.

Ага.  И потом любоваться этим QR-кодом.  А действия злоумышленника по удаленным логам - восстанавливать телепатически.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

101. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от кевин (?), 21-Авг-12, 16:47 
>> Идея в том, что внешний сервер как раз не нyжен.
> Эта "идея" полностью глупая.
> Убедиться, что система скомпрометирована - это, конечно, хорошо.  Но одного этого
> мало.  Вот почему польза от этой "технологии" - почти нулевая
> и самого обычного сервера логов она никак не заменит.
>> Админу достаточно сфоткать QR-код на мобилку.
> Ага.  И потом любоваться этим QR-кодом.  А действия злоумышленника по
> удаленным логам - восстанавливать телепатически.

удаление логов обычно не так страшно как их подмена, в случае когда сохранность логов необходима да их надо записывать в недоступное для удаления место энивэй.

Ответить | Правка | Наверх | Cообщить модератору

106. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 21-Авг-12, 16:50 
> удаление логов обычно не так страшно как их подмена, в случае когда
> сохранность логов необходима да их надо записывать в недоступное для удаления
> место энивэй.

Ну вот и нахрена тогда козе боян?

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

196. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:38 
ну в случае с журналд он может писать на диск уже криптованные логи и ихже слать на
Ответить | Правка | К родителю #296 | Наверх | Cообщить модератору

197. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Кевин (?), 21-Авг-12, 20:38 
логсервер, что снижает достаточно низкий, но не нулевой шанс перехвата и подмены логов
Ответить | Правка | Наверх | Cообщить модератору

198. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:39 
в процессе отправки на сервер до нуля, хотя козе виолончелистке боян по прежнему


Ответить | Правка | Наверх | Cообщить модератору

199. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:39 
н.е н.у.ж.е.н..
Ответить | Правка | Наверх | Cообщить модератору

200. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:39 
мне правда жаль!
Ответить | Правка | Наверх | Cообщить модератору

241. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от myhand (ok), 21-Авг-12, 22:39 
> ну в случае с журналд он может писать на диск уже криптованные
> логи и ихже слать на логсервер, что снижает достаточно низкий, но не нулевой шанс перехвата

А можно сперва почитать про стандарты и давно существующие решения сей проблемы.  Только и всего.

И никакой "криптованной" бинарной лабуды где она нафиг не нужна.

Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору

298. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  –1 +/
Сообщение от Кевин (?), 22-Авг-12, 02:08 
> А можно сперва почитать про стандарты и давно существующие решения сей проблемы.
>  Только и всего.
> И никакой "криптованной" бинарной лабуды где она нафиг не нужна.

ох еслиб это было целью написания журнала его никто бы не писал.. а причина появления шифрования как оказалось проста раз другой поттеринг её придумал и её можно сдесь реализовать, то почему бы и нет?

Ответить | Правка | Наверх | Cообщить модератору

322. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 22-Авг-12, 11:47 
> почему бы и нет?

Потому что не нужно.  Все что нужно - безопасно доставить логи с минимальными задержками на другой хост.  Решениям, умеющим это хорошо - сто лет в обед.


Ответить | Правка | Наверх | Cообщить модератору

345. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 22-Авг-12, 20:45 
>> почему бы и нет?
> Потому что не нужно.  Все что нужно - безопасно доставить логи
> с минимальными задержками на другой хост.  Решениям, умеющим это хорошо
> - сто лет в обед.

давай ты сам придумаешь параноидальный вариант когда логи будут подменены в удачный момент?

Ответить | Правка | Наверх | Cообщить модератору

350. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 22-Авг-12, 21:06 
> давай ты сам придумаешь параноидальный вариант когда логи будут подменены в удачный
> момент?

Блестяще.  "Придумайте за меня проблему для вашего решения".  Неа, тренируйся, чадо - мозг использовать самостоятельно.

Ответить | Правка | Наверх | Cообщить модератору

352. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 22-Авг-12, 21:40 
уже который раз игнорируется вопрос со сторонним оборудованием. циско, жунипер, ембедед линух будет плевать сислог. и журналд тут совершенно не поможет как не паранойничай.
Ответить | Правка | Наверх | Cообщить модератору

358. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 01:50 
>> Все что нужно - безопасно доставить логи с минимальными задержками на другой хост.
> [...] параноидальный вариант когда логи будут подменены в удачный момент?

С сетевой доставкой более вероятным представляется record & replay, а не именно подмена по дороге или замена на лог-сервере при надлежащей его организации.

Ответить | Правка | Наверх | Cообщить модератору

367. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 23-Авг-12, 13:17 
> С сетевой доставкой более вероятным представляется record & replay, а не именно
> подмена по дороге или замена на лог-сервере при надлежащей его организации.

Как бы нам не заметить, что кусок логов от 12 Nov 2009 пришел к нам, например, еще раз 11 Sep 2012 :)

TIMESTAMP - часть RFC для syslog протокола и любой его модификации/расширения.

Ответить | Правка | К родителю #358 | Наверх | Cообщить модератору

243. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от saNdro (?), 21-Авг-12, 22:42 
>[оверквотинг удален]
>> Эта "идея" полностью глупая.
>> Убедиться, что система скомпрометирована - это, конечно, хорошо.  Но одного этого
>> мало.  Вот почему польза от этой "технологии" - почти нулевая
>> и самого обычного сервера логов она никак не заменит.
>>> Админу достаточно сфоткать QR-код на мобилку.
>> Ага.  И потом любоваться этим QR-кодом.  А действия злоумышленника по
>> удаленным логам - восстанавливать телепатически.
> удаление логов обычно не так страшно как их подмена, в случае когда
> сохранность логов необходима да их надо записывать в недоступное для удаления
> место энивэй.

Поскольку кроме логов определить что было сделано с системой не позволяет ничто, то сохранность логов для сервера - это импириатив. А для десктопа, ваша супер пупер крипто цепочка нафиг ненужна.

Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру