• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Какую установить утилиту в арче, что бы срабатывали файлы маячки при доступе к ним в логах

eiruNg6L

Member
02.10.2019
14
0
BIT
0
Типо ловушка для хакера, на случай если кто залезет в систему, какой софт есть для этого ?
 
rkhunter
chrootkit
loonar
- лично не использую, ничего сказать не могу

Делают слепок системы и при изменении любой части OS шлют репорт.
После изменений надо перезапускать скан, для измениния слепка системы.
 
Думал это просто сканеры руткитов системы, буду знать
Посмотри описание повнимательнее, они умеют делать слепок системы и при изминении любого файла или устаноки пакета отправят репорт на почту или в другое место.
 
Snort . Самое то.Только настроить не забудьте.
Cовсем не туда.
Snort — свободная сетевая (IPS) и ( ) с , способная выполнять регистрацию пакетов и в осуществлять в -сетях.
 
Тогда я не совсем понял что требуется и при каких условиях.
honypot может в таком случае.
Он хочет, что-бы при изменения файлов в системе, без его ведома, ему слались репорты.
rkhunter --propupd
И при изменении, чего либо, он будет слать репорт на почту или куда-то.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!