Установка использующий easy_install и bdist_rpm возможный?

Средство проверки руткита не должно быть установлено на Вашей целевой машине. Я не знаю или chrootkit или rkjunter, но если они потребовали, чтобы быть установленными на машине конца, они не защищают Вас очень. rootkitcheck программное обеспечение, которое работает на целевой машине, выполняет риск, что руткит (или человек, который установил его) поставит под угрозу его, и таким образом это не предоставило бы Вам защиту, которую Вы ищете.

Personnally я иду с Растяжкой. То, что делает Растяжка, является взятием хеш (цифровой отпечаток) всего файла в Вашей системе, и это сообщает когда изменение файла. Это позволяет, чтобы удаленный хост был Вашей "доверяемой" машиной и имел его, сканируют Ваши целевые машины для любого изменения файла. Если изменение обнаруживается затем, Вы знаете, что что-то пошло не так, как надо. Конечно, у Вас должен быть некоторый контроль изменений, таким образом, регулярные обновления в Вашей системе не становятся отмеченными как проникновение.

Чтобы быть на безопасной стороне, равномерно, Вы хотите пойти и внести изменения на Вашей целевой машине, чтобы удостовериться, что растяжка сообщит об этом. Вы также хотите сократить connction между целью и доверяемой машиной рабочая растяжка, чтобы удостовериться, что это будет обнаружено. Это столь же важно как проверка, что можно восстановить резервные копии.

2
задан 12 May 2009 в 12:12
3 ответа

Если можно использовать дополнительные репозитории об/мин, одна опция состоит в том, чтобы видеть, доступен ли пакет Python, который Вы ищете, в EPEL (Дополнительные Пакеты для Предприятия Linux) репозиторий.

См. http://fedoraproject.org/wiki/EPEL

1
ответ дан 3 December 2019 в 13:39

Во-первых, я пытаюсь не установить что-либо если непосредственно от распределения ОС (Red Hat, Debian, и т.д.) - как первая попытка. Конечно, проблема там, особенно с дистрибутивами Предприятия, что много вещей не доступны.

В этом случае я снова не полагался бы ни на что генерирующее об/мин для меня, просто потому что он упаковывается в об/мин, не означает, что это хорошо.

То, что я сделал бы (хорошо, что я действительно делаю :) является записью файл спецификации для создания пакета для этого модуля Python самостоятельно.

Конкретно с инструментами установки...

  pythonX.Y setup.py build
  pythonX.Y setup.py install --root=<my-build-area> --<other-options>

Таким образом, можно иметь полный контроль над тем, где вещи установлены.

0
ответ дан 3 December 2019 в 13:39

Легкое и Python дружественный способ сделать это должно использовать virtualenv. Это имеет протест того, чтобы только быть доступным после выполнения исходной команды $HOME/.pystuff/bin/activate, но обладает преимуществом предоставления доступа ко всему миру пакетов Python, для Вас только с минимальным загрязнением Вашего системного распределения.

Очевидно, можно искать и создать собственные системные пакеты Python, но честно, для большей части использования это - больше стычки, чем это стоит. Если Вы собираетесь сделать это, запустите с seutptools и virtualenv, очевидно, =p

wget http://peak.telecommunity.com/dist/ez_setup.py
python ez_setup.py
easy_install virtualenv
virtualenv $HOME/.pystuff
source $HOME/.pystuff/bin/activate
easy_install pip
easy_install <random_pypy_stuff>
easy_install <random .egg file>
easy_install <random .tar.gz file>
pip install <other random stuff that won't install with easy_install>
0
ответ дан 3 December 2019 в 13:39

Теги

Похожие вопросы