контроль коэффициента ошибок с monit

Физический доступ эквивалентен простой передаче его на серебряном диске. Но если Вы имеете к, Вы имеете к.

Некоторые идеи:

  1. Удостоверьтесь, что не возможно загрузиться от чего-либо кроме жесткого диска (никакой USB, оптический, сетевой, и т.д.)
  2. Используйте SELinux, чтобы сделать программу только исполняемым файлом и препятствовать тому, чтобы любая другая программа получила доступ к нему (т.е. предотвратить cat от открытия файла). Это могло быть твердо или очень легко.
  3. Идите вперед и зашифруйте файловую систему. Если диск "украден", и вор так или иначе дешифрует диск затем должна была быть своего рода коммуникация между кем-то и "вором"
  4. Любой может выбрать блокировку. Используйте своего рода трамбовку очевидная изоляция, которая будет уничтожена, если кто-либо откроет поле.
  5. Удостоверьтесь, что не возможно размонтировать файловую систему, в которой расположена программа. Возможно считать неструктурированное устройство или lv.
  6. Удостоверьтесь, что файловая система proc не доступна. Это может быть трудно, поскольку некоторые программы зависят от него. Возможно считать и изменить память программы и исполняемый код с помощью proc.
2
задан 25 February 2014 в 12:31
1 ответ

Я не думаю, что Monit - лучший выбор для оценки частоты этих сообщений об ошибках. Ограничения процедур тестирования содержимого файла могут усложнить задачу без обращения к внешнему решению. См: http://mmonit.com/monit/documentation/monit.html#file_content_testing

В частности:

  • Контент проверяется только каждый цикл. Если содержимое добавляется и удаляется между двумя проверками, они остаются незамеченными.

  • При запуске позиция чтения устанавливается на конец файла, и Monit продолжает сканировать до конца файла в каждом цикле. Но если размер файла должен уменьшиться или измениться индексный дескриптор, позиция чтения устанавливается на начало файла.

  • Проверяются только строки, заканчивающиеся символом новой строки. Таким образом, строки игнорируются, пока они не будут заполнены этим символом. Также обратите внимание, что проверяются только первые 511 символов строки.

Вместо этого я бы опросил удаленный сервер (ы) или связанные службы для проверки работоспособности.

0
ответ дан 3 December 2019 в 15:14

Теги

Похожие вопросы