On Sat, 4 Jul 2009 14:48:51 +0700
Strong and Humble wrote:
> > Чем tcpdump не устраивает? Дампим соединение на подозреваемые
> > порты и смотрим вдумчиво.
>
> Воз-но вдумчиво, автоматически посмтореть?
>
Чего-то кроме snort ничего в голову не лезет. И то не факт, что это
то, что надо )
> > Все нормальные службы умеют менять uid/gid процесса на желаемый.
> > И в конфиге имеют соответствующие опции, от имени кого им
> > работать.
>
> Можно пример строк конкретного конф. файла, конкретной службы?
>
Apache2:
# These need to be set in /etc/apache2/envvars
User ${APACHE_RUN_USER}
Group ${APACHE_RUN_GROUP}
mysql:
user = mysql
openvpn:
#openvpn priv after init.
user nobody
group nogroup
proftpd:
# Set the user and group that the server normally runs at.
User nobody
Group nogroup
И так далее. Это из того, что у меня стоит, пока не надоело искать )
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36267; Возраст листа: 2173; Участников: 1384
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/881830