Publicidad
Publicidad

Más contenido relacionado

Publicidad

Adminisztratív protokollok ellenőrzési lehetőségei

  1. Adminisztratív protokollok ellenőrzési lehetőségei Höltzl Péter CISA [email_address] http://www.balabit.hu/
  2. Mi látszik és mi nem?
  3. Megoldási módok
  4. Elérhető technológiák
  5. Példák
  6. Alkalmazás
  7. Adatbázis
  8. Jogosultsági szintek a-tól z-ig
  9. Webmester
  10. DB admin
  11. DB user
  12. Iktató admin
  13. Iktató felhasználó
  14. groupadd[4609]: group added to /etc/gshadow: name=proba
  15. groupadd[4609]: new group: name=proba, GID=1003
  16. useradd[4613]: new user: name=proba, UID=1003, GID=1003, home=/home/proba, shell=/bin/bash
  17. passwd[4620]: pam_unix(passwd:chauthtok): password changed for proba
  18. chfn[4621]: changed user 'proba' information
  19. Vi /etc/group
  20. visudo
  21. Tartalom nem
  22. type=CWD msg=audit(1320920870.653:34): cwd="/root"
  23. type=PATH msg=audit(1320920870.653:34): item=0 name="/etc/sudoers" inode=262413 dev=08:01 mode=0100440 ouid=0 ogid=0 rdev=00:00
  24. type=SYSCALL msg=audit(1320920870.663:35): arch=c000003e syscall=90 success=yes exit=0 a0=c3f3a0 a1=8120 a2=48fbf7 a3=7fffaf097ca0 items=1 ppid=998 pid=1037 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=pts1 ses=4294967295 comm="vi" exe="/usr/bin/vim.tiny" key=(null)
  25. type=CWD msg=audit(1320920870.663:35): cwd="/root"
  26. type=PATH msg=audit(1320920870.663:35): item=0 name="/etc/sudoers" inode=262413 dev=08:01 mode=0100440 ouid=0 ogid=0 rdev=00:00
  27. Bonyolult
  28. Csak a kiemelt események láthatóak!
  29. Eltüntethető
  30. Leállítható
  31. Példa 1.
  32. Példa 2.
  33. Snifferek
  34. Jumphostok
  35. Proxyk
  36. Rendszer módosítás
  37. Passzív
  38. Natív kliens
  39. Minden protokoll funkció
  40. Megkerülhető
  41. Rendszer módosítás
  42. Passzív
  43. Csatorna ellenőrzés
  44. Natív kliens
  45. Megkerülhetetlen
  46. Minden protokoll funkció
  47. Rendszer módosítás
  48. Natív kliens
  49. Teljes funkcionalitás
  50. „Bármilyen” protokoll
  51. Minden protokoll funkció
  52. Aktív
  53. Natív kliens
  54. Rendszer módosítás
  55. Csatorna és paraméter kontroll
  56. TCP port átvitele
  57. X11
  58. Eszköz átvitel
  59. Csatorna paraméter kontroll
  60. Fájl transzfer visszajátszás
  61. Példa 3.
  62. Köszönöm a figyelmet! Höltzl Péter CISA [email_address] http://www.balabit.hu/
Publicidad