Автор Тема: Как улучшить rkhunter  (Прочитано 2515 раз)

Оффлайн ABC

  • Участник
  • *
  • Сообщений: 369
Re: Как улучшить rkhunter
« Ответ #15 : 09.04.2016 07:21:26 »
https://sourceforge.net/projects/tripwire/ ?
Она самая. Но есть официальный сайт TripWire.  Там халявы нет совсем. А эта бесплатная версия уже тоже с бородой - ей почти три года. Кстати, а откуда такое название интересное?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #16 : 09.04.2016 07:34:29 »
Ну судя по всему этот проект основывается на коде TripWire от 200-го года. Как он попал к разработчикам - не знаю, и вообще нет никакого указания, что разработчики связаны с фирмой, разрабатывающей оригинальный TripWire. Ото проект позиционирует себя, как Open Source TripWire

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #17 : 09.04.2016 07:37:41 »
http://webcache.googleusercontent.com/search?q=cache:eDPYNU5K94sJ:www.tripwire.org/+&cd=2&hl=ru&ct=clnk&gl=ru&client=palemoon
Цитировать
Первая версия была написана Tripwire Джин Ким и д-р Юджин Spafford в Университете Пердью в 1992 году и выпущен открытым исходным кодом сообщества

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #18 : 09.04.2016 07:39:54 »
И там-же нахожу ссылку на git tripwire-open-source
https://github.com/Tripwire/tripwire-open-source

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #19 : 09.04.2016 07:43:36 »
Из git:
Цитировать
Author: Ken Westin <kwestin@gmail.com>
Date:   Sun May 3 22:26:18 2015 -0700

    Open Source Tripwire 2.4.2.2

    Initial commit of code from Sourceforge repository.

Оффлайн ABC

  • Участник
  • *
  • Сообщений: 369
Re: Как улучшить rkhunter
« Ответ #20 : 09.04.2016 13:39:35 »
Initial commit of code from Sourceforge repository.
Если я правильно понял, то там выложен открытый код программы. Но мне-то несведущему в этих делах нужна рабочая версия. Или это одно и то же?

Оффлайн ABC

  • Участник
  • *
  • Сообщений: 369
Re: Как улучшить rkhunter
« Ответ #21 : 09.04.2016 13:40:05 »
Tripwire, Inc. (http://www.tripwire.com/) была основана в 1997 году с целью вывести на рынок инновационные разработки Дж. Кима - автора изначальной версии Tripwire, созданной им еще в 1992 году. В 2000 году Tripwire, Inc. передала исходный код Tripwire Сообществу программного обеспечения с открытым кодом. Благодаря этому Tripwire с открытым кодом выложена на сайте SourceForge и до сих пор пользуется спросом.
Я попытался получить от Tripwire, Inc демо версию их понравившейся мне разработки File Integrity Monitoring, но не вышло. Похоже она входит в состав какого-то более объемного продукта этой компании, а отдельно не продается. Хотя у них есть две бесплатные программы. Одна из них точно только для Windows. Со второй надо разбираться. Но меня она не заинтересовала.
В Readme rkhunter 1.4.2 настоятельно рекомендуется использовать наряду с этой программой еще какую-то аналогичную. Упоминаются следующие: Samhain, Aide, Integrit, Osiris и даже (как написано в руководстве) Tripwire. Я побывал на сайте разработчика немецкой Samhain (http://www.la-samhna.de/samhain/index.html). Мне понравился сам сайт и то обстоятельство, что там выложена версия от 21 декабря 2015 года. Aide — версия 2013 года, Integrit — гораздо старше, Osiris — не нашел вообще.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #22 : 09.04.2016 14:41:04 »
Initial commit of code from Sourceforge repository.
Если я правильно понял, то там выложен открытый код программы. Но мне-то несведущему в этих делах нужна рабочая версия. Или это одно и то же?


Ну, напишите в багзилу, может кто-нибудь подхватит, или тут на форуме тут кто-нибудь соберёт. Но, вначале понять - зачем. Я-бы и сам собрал, если-бы мне это было нужно. Пока похоже над с palemoon вначале разобраться, это для меня более актуально. Но если будет время, возможно посмотрю, правда ничего не обещаю. Мне-бы к TDE новому подход найти - это мне более интересно :)

Оффлайн ABC

  • Участник
  • *
  • Сообщений: 369
Re: Как улучшить rkhunter
« Ответ #23 : 10.04.2016 12:27:46 »
Ну, напишите в багзилу, может кто-нибудь подхватит, или тут на форуме тут кто-нибудь соберёт. Но, вначале понять - зачем. Я-бы и сам собрал, если-бы мне это было нужно. Пока похоже над с palemoon вначале разобраться, это для меня более актуально. Но если будет время, возможно посмотрю, правда ничего не обещаю. Мне-бы к TDE новому подход найти - это мне более интересно :)
Да мне эта программа тоже не очень интересна, чтобы тратить на нее время. Просто я думал купить у производителя, предварительно попробовав демо версию. Ну, раз не продается отдельно, найду что-нибудь еще. Ту же Samhain, например, которая к том же самая up to date из всех свободных программ этого типа.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #24 : 12.04.2016 12:29:56 »
Так, выдалось время, "поигрался" c rkhtuner.

- почему не работает update я не понял. Я посмотрел - я хотел убрать эту опцию, но не стал.
- спасибо  ABC за присланный им перевод. Он правда не полный, но хорошо-бы хоть самые частые сообщения перевести.

Как выяснилось, русский язык включается опцией --lang ru

Например так:
rkhunter --lang ru --check
При этом берётся файл перевода /var/lib/rkhunter/db/i18n/ru

Кому интересно, прикладываю файл перевода (перевод неоконченный)
« Последнее редактирование: 12.04.2016 18:10:32 от ruslandh »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #25 : 12.04.2016 14:24:04 »
Не пойму как перевести:
Suckit  Rootkit additional checks

Дополнительный поиск Suckit (???) руткитов - скрытых, или как?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #26 : 12.04.2016 14:34:16 »
Во, нашел:
http://phrack.org/issues/58/7.html

Как я понимаю Suckit  Rootkit  - скрыто управляет пользователем root.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Как улучшить rkhunter
« Ответ #27 : 12.04.2016 18:11:53 »
Если есть у кого время - взгляните на перевод, а то я там мог орфографических ошибок наделать.