<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: журналирование запуска процессов/программ</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4267.html</link>
    <description>Доброго времени суток.&lt;br&gt;Задача в том, чтобы отправлять в log информацию о запуске процессов/программ.&lt;br&gt;Решение, чтобы периодически дергать ps или еще что-нибудь не подходит (программа может отработать в течение периода и отключиться).&lt;br&gt;Выдает ли система что-нибудь при старте процесса, что можно отловить в цикле и уже тогда отправить в журнал информацию?&lt;br&gt;Если да, то что делает система и как это отловить?&lt;br&gt;Спасибо.&lt;br&gt;</description>

<item>
    <title>журналирование запуска процессов/программ (Олег)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4267.html#13</link>
    <pubDate>Thu, 18 Jun 2009 14:59:25 GMT</pubDate>
    <description>Остановился в итоге на auditd.&lt;br&gt;Для журналирования запуска программ и процессов, я так понимаю, требуется задать правила для отслеживания системных вызовов fork, vfork, clone, execev, kill (для завершения).&lt;br&gt;Спасибо всем участникам ветки. Вы мне очень помогли.&lt;br&gt;</description>
</item>

<item>
    <title>журналирование запуска процессов/программ (Олег)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4267.html#12</link>
    <pubDate>Mon, 08 Jun 2009 12:53:47 GMT</pubDate>
    <description>&amp;gt;Ессть такая штука как dazuko (используется в некоторых антивирусах), с ее помощью &lt;br&gt;&amp;gt;можно отслеживать доступ к файлам и папкам. Но это всего лишь &lt;br&gt;&amp;gt;модуль, который предаставляет определенный интерфейс. Хотя вроде как с ним идет &lt;br&gt;&amp;gt;программка для тестирования работы этого модуля, которая пишет инфу в лог &lt;br&gt;&amp;gt;при доступе к файлам в определенной директории. &lt;br&gt;&amp;gt;http://dazuko.dnsalias.org/wiki/index.php/Main_Page &lt;br&gt;&lt;br&gt;Спасибо. Дайте только время на переваривание всей инфы.&lt;br&gt;</description>
</item>

<item>
    <title>журналирование запуска процессов/программ (Олег)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4267.html#11</link>
    <pubDate>Mon, 08 Jun 2009 12:51:57 GMT</pubDate>
    <description>&amp;gt;auditd от RedHat &lt;br&gt;&lt;br&gt;Спасибо. Постараюсь разобраться.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>журналирование запуска процессов/программ (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4267.html#10</link>
    <pubDate>Mon, 08 Jun 2009 05:50:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ОС какая? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Fedora10 &lt;br&gt;&lt;br&gt;auditd от RedHat&lt;br&gt;</description>
</item>

<item>
    <title>журналирование запуска процессов/программ (Alex_U)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4267.html#9</link>
    <pubDate>Fri, 05 Jun 2009 18:32:26 GMT</pubDate>
    <description>&amp;gt;Доброго времени суток. &lt;br&gt;&amp;gt;Задача в том, чтобы отправлять в log информацию о запуске процессов/программ. &lt;br&gt;&amp;gt;Решение, чтобы периодически дергать ps или еще что-нибудь не подходит (программа может &lt;br&gt;&amp;gt;отработать в течение периода и отключиться). &lt;br&gt;&amp;gt;Выдает ли система что-нибудь при старте процесса, что можно отловить в цикле &lt;br&gt;&amp;gt;и уже тогда отправить в журнал информацию? &lt;br&gt;&amp;gt;Если да, то что делает система и как это отловить? &lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;Ессть такая штука как dazuko (используется в некоторых антивирусах), с ее помощью можно отслеживать доступ к файлам и папкам. Но это всего лишь модуль, который предаставляет определенный интерфейс. Хотя вроде как с ним идет программка для тестирования работы этого модуля, которая пишет инфу в лог при доступе к файлам в определенной директории.&lt;br&gt;http://dazuko.dnsalias.org/wiki/index.php/Main_Page&lt;br&gt;</description>
</item>

<item>
    <title>журналирование запуска процессов/программ (Олег)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4267.html#8</link>
    <pubDate>Fri, 05 Jun 2009 10:17:14 GMT</pubDate>
    <description>&amp;gt;ОС какая? &lt;br&gt;&lt;br&gt;Fedora10&lt;br&gt;</description>
</item>

<item>
    <title>журналирование запуска процессов/программ (Sarge)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4267.html#7</link>
    <pubDate>Thu, 04 Jun 2009 17:16:29 GMT</pubDate>
    <description>А мне кажется что такая возможность в системе была бы полезна. Да просто для того же аудита. Вон, в соседней ветке у человека фря перезагружается ровно в 10 вечера и он понять не может в чём дело.&lt;br&gt;</description>
</item>

<item>
    <title>журналирование запуска процессов/программ (angra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4267.html#6</link>
    <pubDate>Thu, 04 Jun 2009 15:20:08 GMT</pubDate>
    <description>&amp;gt;итп - это что-то инженерно техническое?&lt;br&gt;&lt;br&gt;итп это &quot;и тому подобное&quot;. Могу еще добавить в копилку знаний итд - &quot;и так далее&quot;. Впервые встречаю взрослого человека, который этого не знает. &lt;br&gt;&lt;br&gt;&amp;gt; Ну, в общем случае, пусть работает &lt;br&gt;&amp;gt;компьютер. Допустим, что кто-то внедрил туда свою закладку и она запускается &lt;br&gt;&amp;gt;в определенный момент времени. Как это сделать незаметно - другой вопрос. &lt;br&gt;&amp;gt;Я хочу хотя бы представлять, какие именно процессы запускаются, пока я &lt;br&gt;&amp;gt;не наблюдаю за системой. &lt;br&gt;&lt;br&gt;Не пытайся перемудрить взломщиков, не имея достаточного уровня знаний. Воспользуйся chkrootkit сотоварищи. &lt;br&gt;</description>
</item>

<item>
    <title>журналирование запуска процессов/программ (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4267.html#5</link>
    <pubDate>Thu, 04 Jun 2009 14:32:48 GMT</pubDate>
    <description>&amp;gt;Доброго времени суток. &lt;br&gt;&amp;gt;Задача в том, чтобы отправлять в log информацию о запуске процессов/программ. &lt;br&gt;&amp;gt;Решение, чтобы периодически дергать ps или еще что-нибудь не подходит (программа может &lt;br&gt;&amp;gt;отработать в течение периода и отключиться). &lt;br&gt;&amp;gt;Выдает ли система что-нибудь при старте процесса, что можно отловить в цикле &lt;br&gt;&amp;gt;и уже тогда отправить в журнал информацию? &lt;br&gt;&amp;gt;Если да, то что делает система и как это отловить? &lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;ОС какая?&lt;br&gt;</description>
</item>

</channel>
</rss>
