The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В systemd добавлена поддержка средств, гарантирующих неизмен..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "В systemd добавлена поддержка средств, гарантирующих неизмен..." +/
Сообщение от vkni (?), 21-Авг-12, 16:48 
> Нет, достаточно одного раза. Про привязку к ротации - это измышления новостеписателя.

It works by generating a key pair of "sealing key" and "verification key". The former stays on the machine whose logs are to be protected and is automatically changed in regular intervals (and the previous one securely deleted), the latter should be written down on a piece of paper or stored on your phone or some other secure location (that means: not on the machine whose logs are to be protected). With the verification key at hand you can verify the journals on the machine and be sure that -- if the verification is successful -- log history until the point where the machine was cracked has not been altered a posteriori.

Читая Poetteringа мы видим, что поскольку sealing key и verification key идут парами, то непосредственно при стирании sealing key нужно сохранять соответствующий verification key. Иначе злоумышленник может точно также сварганить нужное кол-во пар sealing key и verification key, подделать логи и всё. То есть, у вас всегда должна быть последняя версия нескомпрометированного verification key.

То есть, таки надо фотографировать монитор сервера на телефон каждый день.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В systemd добавлена поддержка средств, гарантирующих неизмен..., opennews, 21-Авг-12, 15:06  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру