Какую установить утилиту в арче, что бы срабатывали файлы маячки при доступе к ним в логах

eiruNg6L

Newbie
02.10.2019
14
0
Типо ловушка для хакера, на случай если кто залезет в систему, какой софт есть для этого ?
 
rkhunter
chrootkit
loonar
- лично не использую, ничего сказать не могу

Делают слепок системы и при изменении любой части OS шлют репорт.
После изменений надо перезапускать скан, для измениния слепка системы.
 
Думал это просто сканеры руткитов системы, буду знать
 
Думал это просто сканеры руткитов системы, буду знать
Посмотри описание повнимательнее, они умеют делать слепок системы и при изминении любого файла или устаноки пакета отправят репорт на почту или в другое место.
 
Snort . Самое то.Только настроить не забудьте.
 
Snort . Самое то.Только настроить не забудьте.
Cовсем не туда.
Snort — свободная сетевая система предотвращения вторжений (IPS) и обнаружения вторжений (IDS) с открытым исходным кодом, способная выполнять регистрацию пакетов и в реальном времени осуществлять анализ трафика в IP-сетях.
 
Тогда я не совсем понял что требуется и при каких условиях.
honypot может в таком случае.
Он хочет, что-бы при изменения файлов в системе, без его ведома, ему слались репорты.
rkhunter --propupd
И при изменении, чего либо, он будет слать репорт на почту или куда-то.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab