все параметры
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Источник: stealth  ]

Пакет: stealth (4.03.03-1 и другие)

Ссылки для stealth

Screenshot

Ресурсы Debian:

Исходный код stealth:

Сопровождающие:

Внешние ресурсы:

Подобные пакеты:

stealthy File Integrity Checker

The STEALTH program performs File Integrity Checks on (remote) clients. It differs from other File Integrity Checkers by not requiring baseline integrity data to be kept on either write-only media or in the client's file system. In fact, clients will hardly contain any indication suggesting that they are being monitored, thus improving the stealthiness of the integrity scans.

STEALTH uses standard available software to perform file integrity checks (like find(1) and sha1sum(1)). Using individualized policy files, it is highly adaptable to the specific characteristics of its clients.

In production environments STEALTH should be run from an isolated computer (called the `STEALTH monitor'). In optimal configurations the STEALTH monitor should be a computer not accepting incoming connections. The account used to connect to its clients does not have to be `root'; usually read-access to the client's file system is enough to perform a full integrity check. Instead of using `root' a more restrictive administrative or ordinary account might offer all necessary requirements for the desired integrity check.

STEALTH itself must communicate with the computers it should monitor. It is essential that this communication is secure. STEALTH configurations therefore normally specify SSH as the command-shell to use for connecting to clients. STEALTH may be configured so as to use but one SSH connection per client, even if integrity scans are to be performed repeatedly. Apart from this, the STEALTH monitor is commonly allowed to send e-mail to remote client systems' maintainers.

STEALTH-runs itself may start randomly within specified intervals. The resulting unpredicability of STEALTH-runs further increases STEALTH's stealthiness.

STEALTH's acronym is expanded to `Ssh-based Trust Enforcement Acquired through a Locally Trusted Host': the client's trust is enforced, the locally trusted host is the STEALTH monitor.

Теги: Системное администрирование: Протоколирование, Мониторинг, Реализовано на: implemented-in::c++, interface::commandline, Пользовательский интерфейс: Демон, Роль: role::program, security::integrity, Цель: Проверка, Мониторинг

Другие пакеты, относящиеся к stealth

  • зависимости
  • рекомендации
  • предложения
  • enhances

Загрузка stealth

Загрузить для всех доступных архитектур
Архитектура Версия Размер пакета В установленном виде Файлы
alpha (неофициальный перенос) 4.03.03-1 101,9 Кб348,0 Кб [список файлов]
amd64 4.03.03-1 108,0 Кб310,0 Кб [список файлов]
arm64 4.03.03-1+b1 100,4 Кб347,0 Кб [список файлов]
armel 4.03.03-1 94,5 Кб281,0 Кб [список файлов]
armhf 4.03.03-1 96,8 Кб281,0 Кб [список файлов]
hppa (неофициальный перенос) 4.03.03-1 104,1 Кб294,0 Кб [список файлов]
i386 4.03.03-1 115,3 Кб321,0 Кб [список файлов]
ia64 (неофициальный перенос) 4.03.03-1 124,5 Кб496,0 Кб [список файлов]
m68k (неофициальный перенос) 4.03.03-1 108,1 Кб297,0 Кб [список файлов]
mips64el 4.03.03-1 104,7 Кб428,0 Кб [список файлов]
ppc64 (неофициальный перенос) 4.03.03-1 107,7 Кб410,0 Кб [список файлов]
ppc64el 4.03.03-1 108,6 Кб410,0 Кб [список файлов]
riscv64 4.03.03-1+b1 107,5 Кб259,0 Кб [список файлов]
s390x 4.03.03-1 100,2 Кб314,0 Кб [список файлов]
sh4 (неофициальный перенос) 4.03.03-1 120,4 Кб346,0 Кб [список файлов]
sparc64 (неофициальный перенос) 4.03.03-1 94,5 Кб1 119,0 Кб [список файлов]
x32 (неофициальный перенос) 4.03.03-1 111,9 Кб293,0 Кб [список файлов]