etch  ] [  etch-m68k  ] [  lenny  ] [  squeeze  ] [  sid  ] [  experimental  ]
[ Source: samhain  ]

Package: samhain (2.2.3-6.2 and others)

Controllore dell'integrità dei dati e sistema di allarme per le intrusioni

Samhain è un controllore dell'integrità e un sistema di rivelazione delle intrusioni che può essere usato sia su una singola macchina che su grandi reti basate su UNIX. Supporta il monitor centralizzato e anche le potenti (e nuove) funzionalità clandestine che permettono al programma di essere eseguito in memoria senza essere rivelato grazie all'uso della steganografia.

Caratteristiche principali

    * Controllo completo dell'integrità
         + usa checksum crittografici dei file per rivelare le modifiche
         + può trovare eseguibili SUID malvagi in qualunque parte del disco
    * Monitor centralizzato
         + supporto nativo per la registrazione su un server centrale tramite
           connessioni criptate e con autenticazione
    * Resistenza alle intrusioni
         + i file del database e di configurazione possono essere firmati
         + gli elementi del file di log e i rapporti per email sono firmati
         + supporto per operazioni clandestine

Homepage: http://la-samhna.de/samhain/index.html

Tags: System Administration: Monitoring, User Interface: Command Line, Daemon, Role: Program, Scope: Utility, Security: Intrusion Detection, File Integrity, Purpose: Monitoring

Other Packages Related to samhain

  • depends
  • recommends
  • suggests
  • dep: debconf (>= 1.2.9)
    sistema Debian di gestione della configurazione
    or debconf-2.0
    virtual package provided by cdebconf, cdebconf-udeb, debconf
  • dep: libc0.1 (>= 2.3.4) [kfreebsd-amd64, kfreebsd-i386]
    Libreria C GNU: librerie condivise
    also a virtual package provided by libc0.1-udeb
  • dep: libc6 (>= 2.5-5) [m68k]
    Libreria C GNU: librerie condivise
    also a virtual package provided by libc6-udeb
    dep: libc6 (>= 2.7-1) [not alpha, ia64, kfreebsd-amd64, kfreebsd-i386, m68k]
  • dep: libc6.1 (>= 2.7-1) [alpha, ia64]
    Libreria C GNU: librerie condivise
    also a virtual package provided by libc6.1-udeb
  • dep: libgcrypt11 (>= 1.4.0) [not kfreebsd-amd64, kfreebsd-i386]
    libreria LGPL Crypto - libreria runtime
    dep: libgcrypt11 (>= 1.4.2) [kfreebsd-amd64, kfreebsd-i386]
  • dep: libgnutls26 (>= 2.4.0-0) [not kfreebsd-amd64, kfreebsd-i386]
    Libreria GNU TLS - eseguibili
    dep: libgnutls26 (>= 2.5.9-0) [kfreebsd-amd64, kfreebsd-i386]
  • dep: libprelude2
    Hybrid Intrusion Detection System [ Base library ]

Download samhain

Download for all available architectures
Architecture Version Package Size Installed Size Files
alpha 2.2.3-6.2 869.0 kB2152 kB [list of files]
amd64 2.2.3-6.2 853.6 kB2068 kB [list of files]
armel 2.2.3-6.2 850.8 kB2060 kB [list of files]
hppa 2.2.3-6.2 865.8 kB2080 kB [list of files]
i386 2.2.3-6.2 824.1 kB1972 kB [list of files]
ia64 2.2.3-6.2 908.6 kB2376 kB [list of files]
kfreebsd-amd64 2.2.3-6.2 834.1 kB1870 kB [list of files]
kfreebsd-i386 2.2.3-6.2 825.1 kB1870 kB [list of files]
m68k (unofficial port) 2.2.3-6.1 809.8 kB2036 kB [list of files]
mips 2.2.3-6.2 855.0 kB2160 kB [list of files]
mipsel 2.2.3-6.2 854.1 kB2160 kB [list of files]
powerpc 2.2.3-6.2 851.6 kB2100 kB [list of files]
s390 2.2.3-6.2 843.9 kB2076 kB [list of files]
sparc 2.2.3-6.2 846.6 kB2060 kB [list of files]