Quellcode-Paket samhain herunterladen:
Samhain ist ein Integritäts-Prüfer und Host-Einbruchsentdeckungssystem, das auf einem einzelnen Rechner als auch in großen, UNIX-basierten Netzwerken genutzt werden kann. Es unterstützt zentrale Überwachung als auch mächtige (und neue) »Stealth«-Funktionen, um mittels Steganografie im Hauptspeicher unentdeckt zu bleiben. Haupt-Funktionen:
* Vollständige Integritäts-Prüfung
+ benutzt kryptografische Prüfsummen von Dateien, um
Modifizierungen zu entdecken
+ kann schurkige SUID-Programme überall auf der Platte finden
* zentralisierte Überwachung
+ eingebaute Unterstützung für Protokollierung mittels
verschlüsselter und authentisierter Verbindungen auf einem
zentralen Server
* Manipulations-resistent
+ Datenbank und Konfigurationsdateien können signiert werden
+ Protokolleinträge und E-Mail-Berichte sind signiert
+ Unterstützung für versteckte Operationen
Webpräsenz <http://la-samhna.de/samhain/index.html>.
|
|
|
| Architektur | Version | Paketgröße | Größe (installiert) | Dateien |
|---|---|---|---|---|
| alpha | 2.2.3-6.2 | 869,0 kB | 2152 kB | [Liste der Dateien] |
| amd64 | 2.2.3-6.2 | 853,6 kB | 2068 kB | [Liste der Dateien] |
| armel | 2.2.3-6.2 | 850,8 kB | 2060 kB | [Liste der Dateien] |
| hppa | 2.2.3-6.2 | 865,8 kB | 2080 kB | [Liste der Dateien] |
| i386 | 2.2.3-6.2 | 824,1 kB | 1972 kB | [Liste der Dateien] |
| ia64 | 2.2.3-6.2 | 908,6 kB | 2376 kB | [Liste der Dateien] |
| kfreebsd-amd64 | 2.2.3-6.2 | 834,1 kB | 1870 kB | [Liste der Dateien] |
| kfreebsd-i386 | 2.2.3-6.2 | 825,1 kB | 1870 kB | [Liste der Dateien] |
| m68k (inoffizielle Portierung) | 2.2.3-6.1 | 809,8 kB | 2036 kB | [Liste der Dateien] |
| mips | 2.2.3-6.2 | 855,0 kB | 2160 kB | [Liste der Dateien] |
| mipsel | 2.2.3-6.2 | 854,1 kB | 2160 kB | [Liste der Dateien] |
| powerpc | 2.2.3-6.2 | 851,6 kB | 2100 kB | [Liste der Dateien] |
| s390 | 2.2.3-6.2 | 843,9 kB | 2076 kB | [Liste der Dateien] |
| sparc | 2.2.3-6.2 | 846,6 kB | 2060 kB | [Liste der Dateien] |