El Martes, 22 de Febrero de 2005 17:18, Sebasti�n D. Criado escribi�:
> Pero, ahora imaginemos esta situaci�n.
> Alguien hace una intrusion al servidor y borra algunos archivos.
> Si se hace rsync con la opci�n --delete, cuando se haga el pr�ximo backup,
> estos archivos se borraran del backup, con lo cual, los perdiste. Si no
> usamos --delete, el backup crecer�a tanto que nos ocupara el disco.
>
> Como les parece que se puede solucionar esto?
> Por supuesto que usando rsync

Bien, interesante, yo soy mani�tico de la seguridad y siempre me peleo con 
esto en los servidores que entrego, para evitar un intruso que por lo general 
usan wget, sh (y la verdad es muy poco probable que alguien haga la maldad de 
borrar un backup con rsync a menos que sea compa�ero de trabajo) hago cosas 
como estas:
Borro tar o lo renombro, borro gzip o lo renombro, hago que empiezen con 
letras que no tienen nada que ver, wget tambi�n porque es con lo que se 
descargan los troyanos en linux, y respecto a rsync, rsync es OpenSource as� 
que se puede modificar el c�digo fuente por supuesto donde las opciones 
--delete --delete-excluded  --delete-after las renombres, no en la funci�n 
usage(); (quien sabe como se llame en rsync) que es la que ense�a el listado 
de opciones, sino en la funci�n o array de argumentos de esa manera solo uno 
sabe como se usa la opci�n borrar y cualquier intruso simplemente 
desconocer�a el comando, o se puede agregar un stub, una funci�n que no hace 
nada solo para simular que se hizo, que es preferible a avisar que no se 
borr� nada.

En el archivo de rsync, el "options.c" en la estructura poptOption hay una 
l�nea de tantas como esta:

 {"delete",           0,  POPT_ARG_NONE,   &delete_mode, 0, 0, 0 },

cambiarla por ejemplo por:

 {"borrar",           0,  POPT_ARG_NONE,   &delete_mode, 0, 0, 0 },

y compilar, con eso se tiene un binario especial, y poni�ndole la fecha 
similar a los dem�s binarios deber�a ser suficiente para que nadie sospeche, 
eso ac� con unos amigos lo hacemos siempre, incluso con wget, para pelear con 
intrusos, y ver los troyanos que bajan e instalan en el sistema linux.


Saludos.
-- 
Gustavo Guillermo P�rez
Compunauta uLinux
www.ulinux.tk

_______________________________________________
Lugro mailing list
[email protected]
http://www.lugro.org.ar/mailman/listinfo/lugro

Responder a