Size: a a a

Обсуждения техдирские

2021 December 01

ИC

Игорь Cart00n in Обсуждения техдирские
Командная строка Linux. Полное руководство | Шоттс Уильям
источник

МН

Михаил Новоселов... in Обсуждения техдирские
При apt update часть репозиториев могут не обновиться, например, из-за протухших gpg-ключей или выключенных серверов. Поэтому вместо && я бы лучше писал ;
источник

AS

Alexander Salimonov in Обсуждения техдирские
На такую фигню стоит в принципе событийный мониторинг делать, ну или хотя бы циферку какую-то рисовать для алерта.
источник

LM

L M in Обсуждения техдирские
вопрос очень широкий. Вы хотите следить за изменениями в ФС, в конфигах, отслеживать события логина, запуска, чтобы засечь возможный взлом/несанкционированный доступ? Тогда, возможно, вам к системам типа OSSEC, wazuh и прочему SIEM.
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Удивительный чат. Думал, пошлют нанять senior principal ultra cloud linux engineer за 500$/сек.
источник

AS

Alexander Salimonov in Обсуждения техдирские
Сложно звучит) Подозреваю можно проще - AppArmor и профиль к нему навасянить по гайдам знакомых безопасников, ну или на референс хосте.
источник

A

Alex in Обсуждения техдирские
Машина изолированна - enterprise ecosystem, мониторят,  но можно только (по тихому) скрипты гонять.
источник

LM

L M in Обсуждения техдирские
от таких разговоров уже половина чата ушла в депрессию, похоже
источник

AS

Alexander Salimonov in Обсуждения техдирские
Я могу денек с таким рейтом поработать)
источник

LM

L M in Обсуждения техдирские
Не очень понятно, что тогда мониторить хотите Вы, что уже не мониторят. И почему надо по-тихому, или Вы как раз из тех, кого SIEM и должен поймать?)
источник

AS

Alexander Salimonov in Обсуждения техдирские
Мониторинг capabilities софта, AppArmor, osquery ну и мониторинг за самими репами должен решить проблемы. Ну и вишенка на торте - пакеты ставить не напрямую из внешних реп, а синкать их в свою, заодно проверяя хэши и подписывать пакеты.
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Там скорее про auditd как минимум
источник

LM

L M in Обсуждения техдирские
+
источник

C

Combot in Обсуждения техдирские
L M (1) увеличил репутацию Михаил Новоселов (4)
источник

AS

Alexander Salimonov in Обсуждения техдирские
Изначально был вопрос только про обновления пакетов, как я понимаю, закрывать те же cve. auditd все же про другое.
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Нужен principal telepat, чтоб понять вопрос
источник

LM

L M in Обсуждения техдирские
если про пакеты, то Ваш ответ, конечно, верный) "Изменения в системе за сутки" - это привлекло внимание
источник

LM

L M in Обсуждения техдирские
с опционом и годовым бонусом
источник
2021 December 02

IM

Ivan M 🚀 in Обсуждения техдирские
Glpi
источник

BB

Boris B in Обсуждения техдирские
Это типа уже ближе к FIM
Что есть файл интегрити мониторинг
И вообще это больше про мониторинг
А проверка апдейтов например в планировщик задач ставится и если надо репортится
источник