<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Использование OpenBSM для аудита FreeBSD. (freebsd monitoring bsm)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37895.html</link>
    <description>Обсуждение статьи тематического каталога: Использование OpenBSM для аудита FreeBSD. (freebsd monitoring bsm)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/sys/openbsm_mon.txt.html&lt;br&gt;</description>

<item>
    <title>Использование OpenBSM для аудита FreeBSD. (freebsd monitorin... (Samm)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37895.html#14</link>
    <pubDate>Tue, 17 Jul 2007 12:09:18 GMT</pubDate>
    <description>Спасибо за отзыв. Кстати, PR закрыли, а  в мыле объявился 1 из разработчиков, которому можно &quot;сливать&quot; странности с OpenBSM.</description>
</item>

<item>
    <title>Использование OpenBSM для аудита FreeBSD. (freebsd monitorin... (Sem)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37895.html#13</link>
    <pubDate>Tue, 17 Jul 2007 07:48:15 GMT</pubDate>
    <description>Полезная статья. Спасибо.</description>
</item>

<item>
    <title>Использование OpenBSM для аудита FreeBSD. (freebsd monitorin... (stass)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37895.html#12</link>
    <pubDate>Fri, 13 Jul 2007 06:44:31 GMT</pubDate>
    <description>может пофиксили.</description>
</item>

<item>
    <title>Использование OpenBSM для аудита FreeBSD. (freebsd monitorin... (Samm)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37895.html#11</link>
    <pubDate>Fri, 13 Jul 2007 06:29:41 GMT</pubDate>
    <description>Да ну. Скажите, уважаемый, в handbook есть упоминание о bsmgui, например? Или, может быть, в handbook есть инфа о некорректном парсинге audit_user в 6.2RELEASE? Или о том, каким образом воспринимает система аудита изменения политик? Статья никоим образом не отменяет чтение хендбука и манов, даже я бы сказал, что требует их, но основана она отнюдь не на статье из хендбука &quot;своими словами&quot;, а на попытки реального применения OpenBSM в FreeBSD. В результате чего родилось как множество замечаний, не отражённых в handbook, так и http://www.freebsd.org/cgi/query-pr.cgi?pr=114534 и несколько патчей к xdm, которые отправятся в виде PR в ближайшее время. &lt;br&gt;Ещё, если Вы не против, укажите пожалуйста статьи, которые вы написали.&lt;br&gt;&lt;br&gt;P.S. Разбирался я с OpenBSM по большей части используя бумажную версию сановской книги по SunOS и ейной security. </description>
</item>

<item>
    <title>Использование OpenBSM для аудита FreeBSD. (freebsd monitorin... (keyhell)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37895.html#10</link>
    <pubDate>Fri, 13 Jul 2007 06:12:45 GMT</pubDate>
    <description>я рекомендую Handbook.&lt;br&gt;в статье нет ничего, кроме надерганных своими словами куском FBH.&lt;br&gt;&lt;br&gt;большая масса деталей просто пропущена.</description>
</item>

<item>
    <title>Использование OpenBSM для аудита FreeBSD. (freebsd monitorin... (Samm)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37895.html#9</link>
    <pubDate>Thu, 12 Jul 2007 18:39:49 GMT</pubDate>
    <description>Я только что проверил - отлавливает</description>
</item>

<item>
    <title>Использование OpenBSM для аудита FreeBSD. (freebsd monitorin... (stass)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37895.html#8</link>
    <pubDate>Thu, 12 Jul 2007 18:27:06 GMT</pubDate>
    <description>Должно, но не отлавливает он события в jail.</description>
</item>

<item>
    <title>Использование OpenBSM для аудита FreeBSD. (freebsd monitorin... (Samm)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37895.html#7</link>
    <pubDate>Thu, 12 Jul 2007 18:16:04 GMT</pubDate>
    <description>&amp;gt;Ещё оно в jail не работает...:-( &lt;br&gt;&lt;br&gt;Да ну? Вроде должно.</description>
</item>

<item>
    <title>Использование OpenBSM для аудита FreeBSD. (freebsd monitorin... (Samm)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37895.html#6</link>
    <pubDate>Thu, 12 Jul 2007 18:15:21 GMT</pubDate>
    <description>&amp;gt;бага оказалось внутри auditreduce. Я отписал автору и сейчас делаю pr, я &lt;br&gt;&amp;gt;напишу в комментах когда будет готово &lt;br&gt;Вот способ пофиксить проблему:&lt;br&gt;1) Берём патч:&lt;br&gt;--- auditreduce.c       Sat Sep 30 01:41:53 2006&lt;br&gt;+++ auditreduce.c.patched       Thu Jul 12 19:23:06 2007&lt;br&gt;&#064;&#064; -629,6 +629,7 &#064;&#064;&lt;br&gt;                                usage(&quot;d is exclusive with a and b&quot;);&lt;br&gt;                        &#125;&lt;br&gt;                        SETOPT(opttochk, OPT_a);&lt;br&gt;+                       bzero(&amp;tm, sizeof(tm));&lt;br&gt;                        strptime(optarg, &quot;&#037;Y&#037;m&#037;d&#037;H&#037;M&#037;S&quot;, &amp;tm);&lt;br&gt;                        strftime(timestr, sizeof(timestr), &quot;&#037;Y&#037;m&#037;d&#037;H&#037;M&#037;S&quot;,&lt;br&gt;                            &amp;tm);&lt;br&gt;&#064;&#064; -641,6 +642,7 &#064;&#064;&lt;br&gt;                                usage(&quot;d is exclusive with a and b&quot;);&lt;br&gt;                        &#125;&lt;br&gt;                        SETOPT(opttochk, OPT_b);&lt;br&gt;+                       bzero(&amp;tm, sizeof(tm));&lt;br&gt;                        strptime(optarg, &quot;&#037;Y&#037;m&#037;d&#037;H&#037;M&#037;S&quot;, &amp;tm);&lt;br&gt;                        strftime(timestr, sizeof(timestr), &quot;&#037;Y&#037;m&#037;d&#037;H&#037;M&#037;S&quot;,&lt;br&gt;</description>
</item>

</channel>
</rss>
