Tripwire, CSF/LFD Interpretation

(Firma: Kampmann) #5839902
Lesenswert?

Es geht um Tripwire für Linux - 
https://de.wikipedia.org/wiki/Open_Source_Tripwire - und um die CSF/LFD 
Firewall.

Wie unterscheide ich reale Angriffe von Unwichtigem?

Wenn Tripwire etwa etliche veränderte Boot-Dateien anzeigt, woher weiß 
ich, daß dies nicht lediglich von einem vorherigen Update durch apt-get 
update/upgrade oder durch plesk kommt und gewollt ist? Woher weiß ich, 
daß postfix zu lange läuft(wird durch CSF/LFD angezeigt) und nicht alles 
in Ordnung ist?
Gast #5840449
Lesenswert?

Tripwire vergleicht Prüfsummen der Dateien, die musst du natürlich 
vorher erstellen.
Wenn du eine Änderung machst, dann musst du dafür sorgen, dass Tripwire 
von dieser Datei' eine neue Prüfsumme anlegt.

Hast du das nicht gemacht, dann hilft dir das natürlich nichts.
Um das Problem zu lösen müsstest du jetzt alle die Dateien manuell 
durchchecken, die Tripwire dir als verändert gemeldet hat und erst 
danach, wenn du weiß, das alles sauber ist, kannst du von allen diesen 
Dateien Tripwire neue Prüfsummen anlegen lassen.
Beitrag #5847594 wurde von einem Moderator gelöscht.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren