The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В systemd добавлена поддержка средств, гарантирующих неизмен..., opennews (??), 21-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  –3 +/
Сообщение от Аноним (-), 21-Авг-12, 15:26 
> Если внешние сервера все равно нужны, уж лучше на них отсылать логи
> чем ключи. Иначе злоумышленник просто удалит локальный лог и вы останетесь
> с ключами, но без логов.

Идея в том, что внешний сервер как раз не нyжен. Админу достаточно сфоткать QR-код на мобилку.

Ответить | Правка | Наверх | Cообщить модератору

37. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от Анон (?), 21-Авг-12, 15:37 
> сфоткать QR-код на мобилку.

Оправдаем блондинок, фотающих на мобилку монитор? =)
*(сарказм, но с долей правды)

Ответить | Правка | Наверх | Cообщить модератору

43. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Аноним (-), 21-Авг-12, 15:39 
> Оправдаем блондинок, фотающих на мобилку монитор? =)

Теперь это будут делать бородатые дядьки в свитерах =)

Ответить | Правка | Наверх | Cообщить модератору

45. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Анон (?), 21-Авг-12, 15:42 
Жеесть =)
Ответить | Правка | Наверх | Cообщить модератору

70. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 21-Авг-12, 16:11 
А у меня нет фотоаппарата в телефоне, у меня в телефоне есть только телефон. Видимо, мне придется прикладывать к монитору сканер? Или лучше класть монитор в ксерокс? Никак не пойму - посоветуйте.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

99. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от кевин (?), 21-Авг-12, 16:46 
> А у меня нет фотоаппарата в телефоне, у меня в телефоне есть
> только телефон. Видимо, мне придется прикладывать к монитору сканер? Или лучше
> класть монитор в ксерокс? Никак не пойму - посоветуйте.

толсто же ну есть телефон сфотал нет по старинке скопировал файлы ключеё, ну чо вы как в детсаде то?

Ответить | Правка | Наверх | Cообщить модератору

54. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +5 +/
Сообщение от myhand (ok), 21-Авг-12, 15:51 
> Идея в том, что внешний сервер как раз не нyжен.

Эта "идея" полностью глупая.

Убедиться, что система скомпрометирована - это, конечно, хорошо.  Но одного этого мало.  Вот почему польза от этой "технологии" - почти нулевая и самого обычного сервера логов она никак не заменит.

> Админу достаточно сфоткать QR-код на мобилку.

Ага.  И потом любоваться этим QR-кодом.  А действия злоумышленника по удаленным логам - восстанавливать телепатически.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

101. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от кевин (?), 21-Авг-12, 16:47 
>> Идея в том, что внешний сервер как раз не нyжен.
> Эта "идея" полностью глупая.
> Убедиться, что система скомпрометирована - это, конечно, хорошо.  Но одного этого
> мало.  Вот почему польза от этой "технологии" - почти нулевая
> и самого обычного сервера логов она никак не заменит.
>> Админу достаточно сфоткать QR-код на мобилку.
> Ага.  И потом любоваться этим QR-кодом.  А действия злоумышленника по
> удаленным логам - восстанавливать телепатически.

удаление логов обычно не так страшно как их подмена, в случае когда сохранность логов необходима да их надо записывать в недоступное для удаления место энивэй.

Ответить | Правка | Наверх | Cообщить модератору

106. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 21-Авг-12, 16:50 
> удаление логов обычно не так страшно как их подмена, в случае когда
> сохранность логов необходима да их надо записывать в недоступное для удаления
> место энивэй.

Ну вот и нахрена тогда козе боян?

Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

196. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:38 
ну в случае с журналд он может писать на диск уже криптованные логи и ихже слать на
Ответить | Правка | К родителю #296 | Наверх | Cообщить модератору

197. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Кевин (?), 21-Авг-12, 20:38 
логсервер, что снижает достаточно низкий, но не нулевой шанс перехвата и подмены логов
Ответить | Правка | Наверх | Cообщить модератору

198. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:39 
в процессе отправки на сервер до нуля, хотя козе виолончелистке боян по прежнему


Ответить | Правка | Наверх | Cообщить модератору

199. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:39 
н.е н.у.ж.е.н..
Ответить | Правка | Наверх | Cообщить модератору

200. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 21-Авг-12, 20:39 
мне правда жаль!
Ответить | Правка | Наверх | Cообщить модератору

241. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от myhand (ok), 21-Авг-12, 22:39 
> ну в случае с журналд он может писать на диск уже криптованные
> логи и ихже слать на логсервер, что снижает достаточно низкий, но не нулевой шанс перехвата

А можно сперва почитать про стандарты и давно существующие решения сей проблемы.  Только и всего.

И никакой "криптованной" бинарной лабуды где она нафиг не нужна.

Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору

298. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  –1 +/
Сообщение от Кевин (?), 22-Авг-12, 02:08 
> А можно сперва почитать про стандарты и давно существующие решения сей проблемы.
>  Только и всего.
> И никакой "криптованной" бинарной лабуды где она нафиг не нужна.

ох еслиб это было целью написания журнала его никто бы не писал.. а причина появления шифрования как оказалось проста раз другой поттеринг её придумал и её можно сдесь реализовать, то почему бы и нет?

Ответить | Правка | Наверх | Cообщить модератору

322. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 22-Авг-12, 11:47 
> почему бы и нет?

Потому что не нужно.  Все что нужно - безопасно доставить логи с минимальными задержками на другой хост.  Решениям, умеющим это хорошо - сто лет в обед.


Ответить | Правка | Наверх | Cообщить модератору

345. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 22-Авг-12, 20:45 
>> почему бы и нет?
> Потому что не нужно.  Все что нужно - безопасно доставить логи
> с минимальными задержками на другой хост.  Решениям, умеющим это хорошо
> - сто лет в обед.

давай ты сам придумаешь параноидальный вариант когда логи будут подменены в удачный момент?

Ответить | Правка | Наверх | Cообщить модератору

350. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 22-Авг-12, 21:06 
> давай ты сам придумаешь параноидальный вариант когда логи будут подменены в удачный
> момент?

Блестяще.  "Придумайте за меня проблему для вашего решения".  Неа, тренируйся, чадо - мозг использовать самостоятельно.

Ответить | Правка | Наверх | Cообщить модератору

352. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 22-Авг-12, 21:40 
уже который раз игнорируется вопрос со сторонним оборудованием. циско, жунипер, ембедед линух будет плевать сислог. и журналд тут совершенно не поможет как не паранойничай.
Ответить | Правка | Наверх | Cообщить модератору

358. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Michael Shigorinemail (ok), 23-Авг-12, 01:50 
>> Все что нужно - безопасно доставить логи с минимальными задержками на другой хост.
> [...] параноидальный вариант когда логи будут подменены в удачный момент?

С сетевой доставкой более вероятным представляется record & replay, а не именно подмена по дороге или замена на лог-сервере при надлежащей его организации.

Ответить | Правка | Наверх | Cообщить модератору

367. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 23-Авг-12, 13:17 
> С сетевой доставкой более вероятным представляется record & replay, а не именно
> подмена по дороге или замена на лог-сервере при надлежащей его организации.

Как бы нам не заметить, что кусок логов от 12 Nov 2009 пришел к нам, например, еще раз 11 Sep 2012 :)

TIMESTAMP - часть RFC для syslog протокола и любой его модификации/расширения.

Ответить | Правка | К родителю #358 | Наверх | Cообщить модератору

243. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от saNdro (?), 21-Авг-12, 22:42 
>[оверквотинг удален]
>> Эта "идея" полностью глупая.
>> Убедиться, что система скомпрометирована - это, конечно, хорошо.  Но одного этого
>> мало.  Вот почему польза от этой "технологии" - почти нулевая
>> и самого обычного сервера логов она никак не заменит.
>>> Админу достаточно сфоткать QR-код на мобилку.
>> Ага.  И потом любоваться этим QR-кодом.  А действия злоумышленника по
>> удаленным логам - восстанавливать телепатически.
> удаление логов обычно не так страшно как их подмена, в случае когда
> сохранность логов необходима да их надо записывать в недоступное для удаления
> место энивэй.

Поскольку кроме логов определить что было сделано с системой не позволяет ничто, то сохранность логов для сервера - это импириатив. А для десктопа, ваша супер пупер крипто цепочка нафиг ненужна.

Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

59. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от Crazy Alex (ok), 21-Авг-12, 15:56 
IMHO, там где стоит вопрос о защите целостности логов настолько чтобы заморачиваться с сохранением ключа на внешний носитель - отдельный сервер имеет куда больший смысл. например в случае отказа аппаратуры там можно будет понять что и как умирало. Причём в случае чего - до того, как будет разобрана каша из умерших винтов.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

237. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 21-Авг-12, 22:29 
> Идея в том, что внешний сервер как раз не нyжен. Админу достаточно сфоткать QR-код на мобилку.

Как же я хочу посмотреть на это дело. Так и представляю очередь таких дебилов-админов к этому локалхосту. И каждый фоткает - кто на айфон, кто на самсунг, кто на ноклу. Нет ну особо продвинутые додумаются сфоткать на один смарт, а потом всем друзьям расшарить через гугл+ - это же так удобно. Это кстати хорошая идея для плотерринга - пусть приблуду для гуглплея напишет.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру