etch  ] [  etch-m68k  ] [  lenny  ] [  squeeze  ] [  sid  ] [  experimental  ]
[ Quellcode: samhain  ]

Paket: samhain (2.2.3-6.2 und andere)

Datenintegritäts- und Host-Einbruchsalarm-System

Samhain ist ein Integritäts-Prüfer und Host-Einbruchsentdeckungssystem, das auf einem einzelnen Rechner als auch in großen, UNIX-basierten Netzwerken genutzt werden kann. Es unterstützt zentrale Überwachung als auch mächtige (und neue) »Stealth«-Funktionen, um mittels Steganografie im Hauptspeicher unentdeckt zu bleiben. Haupt-Funktionen:

    * Vollständige Integritäts-Prüfung
          + benutzt kryptografische Prüfsummen von Dateien, um
            Modifizierungen zu entdecken
          + kann schurkige SUID-Programme überall auf der Platte finden
    * zentralisierte Überwachung
          + eingebaute Unterstützung für Protokollierung mittels
            verschlüsselter und authentisierter Verbindungen auf einem
            zentralen Server
    * Manipulations-resistent
          + Datenbank und Konfigurationsdateien können signiert werden
          + Protokolleinträge und E-Mail-Berichte sind signiert
          + Unterstützung für versteckte Operationen

Webpräsenz <http://la-samhna.de/samhain/index.html>.

Markierungen: System-Administration: Überwachung, Benutzer-Schnittstellen: Kommandozeile, Daemon, Rolle: Programm, Zweck: Hilfswerkzeug, Sicherheit: Einbruchserkennung, Datei-Integrität, Zweck: Überwachung

Andere Pakete mit Bezug zu samhain

  • hängt ab von
  • empfiehlt
  • schlägt vor
  • dep: debconf (>= 1.2.9)
    Debians Konfiguration-Verwaltungssystem
    oder debconf-2.0
    virtuelles Paket, bereitgestellt durch cdebconf, cdebconf-udeb, debconf
  • dep: libc0.1 (>= 2.3.4) [kfreebsd-amd64, kfreebsd-i386]
    GNU C-Bibliothek: Dynamische Bibliotheken
    auch ein virtuelles Paket, bereitgestellt durch libc0.1-udeb
  • dep: libc6 (>= 2.5-5) [m68k]
    GNU C-Bibliothek: Dynamische Bibliotheken
    auch ein virtuelles Paket, bereitgestellt durch libc6-udeb
    dep: libc6 (>= 2.7-1) [nicht alpha, ia64, kfreebsd-amd64, kfreebsd-i386, m68k]
  • dep: libc6.1 (>= 2.7-1) [alpha, ia64]
    GNU C-Bibliothek: Dynamische Bibliotheken
    auch ein virtuelles Paket, bereitgestellt durch libc6.1-udeb
  • dep: libgcrypt11 (>= 1.4.0) [nicht kfreebsd-amd64, kfreebsd-i386]
    Kryptografie-Bibliothek unter LGPL - Laufzeitbibliothek
    dep: libgcrypt11 (>= 1.4.2) [kfreebsd-amd64, kfreebsd-i386]
  • dep: libgnutls26 (>= 2.4.0-0) [nicht kfreebsd-amd64, kfreebsd-i386]
    Die GNU TLS Bibliothek - Laufzeit-Bibliothek
    dep: libgnutls26 (>= 2.5.9-0) [kfreebsd-amd64, kfreebsd-i386]
  • dep: libprelude2
    Hybrid Intrusion Detection System [ Base library ]

samhain herunterladen

Download für alle verfügbaren Architekturen
Architektur Version Paketgröße Größe (installiert) Dateien
alpha 2.2.3-6.2 869,0 kB2152 kB [Liste der Dateien]
amd64 2.2.3-6.2 853,6 kB2068 kB [Liste der Dateien]
armel 2.2.3-6.2 850,8 kB2060 kB [Liste der Dateien]
hppa 2.2.3-6.2 865,8 kB2080 kB [Liste der Dateien]
i386 2.2.3-6.2 824,1 kB1972 kB [Liste der Dateien]
ia64 2.2.3-6.2 908,6 kB2376 kB [Liste der Dateien]
kfreebsd-amd64 2.2.3-6.2 834,1 kB1870 kB [Liste der Dateien]
kfreebsd-i386 2.2.3-6.2 825,1 kB1870 kB [Liste der Dateien]
m68k (inoffizielle Portierung) 2.2.3-6.1 809,8 kB2036 kB [Liste der Dateien]
mips 2.2.3-6.2 855,0 kB2160 kB [Liste der Dateien]
mipsel 2.2.3-6.2 854,1 kB2160 kB [Liste der Dateien]
powerpc 2.2.3-6.2 851,6 kB2100 kB [Liste der Dateien]
s390 2.2.3-6.2 843,9 kB2076 kB [Liste der Dateien]
sparc 2.2.3-6.2 846,6 kB2060 kB [Liste der Dateien]