Historias
Slashboxes
Comentarios
Barrapunto
Búsqueda
Login
Créate una cuenta
Bitácoras
¿Por qué registrarme?
Ayuda
Secciones
portada
américas
e-derechos
ciencia
debian
empleo
entrevistas
españa
especiales
eventos
formación
libros
ocio
pregunta a /.
softlibre
Barrapunto
Sobre /.
Contactar
FAQ
Bitácoras
Buscador
Alertas
Etiquetas
Temas
Editores
Lo más
Rollos viejos
Encuestas
Enviar
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Sincronización de archivos a lo
|
Log in/Crear cuenta
|
Top
|
10
comentarios |
Buscar hilo
Mostrar opciones
Umbral:
-1: 10 comentarios
0: 10 comentarios
1: 9 comentarios
2: 6 comentarios
3: 0 comentarios
4: 0 comentarios
5: 0 comentarios
Plano
Anidado
Sin comentarios
Hilos
Primero lo más viejo
Primero lo más nuevo
Primero mejor puntuados
Primero lo viejo (Ignora Hilos)
Primero lo nuevo (Ignora Hilos)
Y recuerda:
Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
Re:Algo hice mal
(Puntos:1)
por
LaHostia (4695)
<
tocamela@yel.com
> el Domingo, 23 Agosto de 2009, 18:17h (
#1168466
)
(
http://barrapunto.com/
| Última bitácora:
Viernes, 21 Agosto de 2009, 11:37h
)
Joer, debo estar en la parra...
El script de marras, se ve que he copiado una versión que tenía para pruebas...
#!/usr/bin/perl -X
use strict;
use Socket;
my $ruta = "/var/run/audispd_events";
my $script = "/usr/bin/unison";
my $key = "clave";
my $data = "";
socket (mySocket, PF_UNIX, SOCK_STREAM, 0) || die "socket: $!\n";
connect(mySocket, sockaddr_un($ruta)) || die "connect: $!";
while (defined($data = <mySocket>)) {
if ($data =~
/$key/) {
system($script);
}
}
close(mySocket) || die "close: $!";
exit;
[
Padre
]
Re:Algo hice mal
(Puntos:2)
por
Grohl (16098)
el Domingo, 23 Agosto de 2009, 19:14h (
#1168475
)
(
http://barrapunto.com/~Grohl/bitacora
| Última bitácora:
Lunes, 09 Marzo de 2015, 09:07h
)
Bueno, en realidad , de momento solo estaba monitorizando que el script leia bien del socket y simplementente hago un "print $data"
Pero por mucho que modifique el directorio en cuestion, o auditd no detecta cambios , o el script no lee correctamente.
--
"En teoría no hay diferencia entre teoría y práctica. En la práctica, sí la hay."
[
Padre
]
Re:Algo hice mal
(Puntos:2)
por
Grohl (16098)
el Domingo, 23 Agosto de 2009, 19:36h (
#1168478
)
(
http://barrapunto.com/~Grohl/bitacora
| Última bitácora:
Lunes, 09 Marzo de 2015, 09:07h
)
Leyendo la documentacion de auditd , he visto esto
"A boot param of audit=1 should be added to ensure that all processes that run before the audit daemon starts is marked as auditable by the kernel."
¿ tu tienes este parametro en el arranque del kernel ?
--
"En teoría no hay diferencia entre teoría y práctica. En la práctica, sí la hay."
[
Padre
]
Re:Algo hice mal
de LaHostia
(Puntos:1) Lunes, 24 Agosto de 2009, 09:00h
Re:Algo hice mal
de Grohl
(Puntos:2) Lunes, 24 Agosto de 2009, 09:10h
Re:Algo hice mal
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Viernes, 21 Agosto de 2009, 11:37h )
El script de marras, se ve que he copiado una versión que tenía para pruebas...
#!/usr/bin/perl -X
use strict;
use Socket;
my $ruta = "/var/run/audispd_events";
my $script = "/usr/bin/unison";
my $key = "clave";
my $data = "";
socket (mySocket, PF_UNIX, SOCK_STREAM, 0) || die "socket: $!\n";
connect(mySocket, sockaddr_un($ruta)) || die "connect: $!";
while (defined($data = <mySocket>)) {
if ($data =~
system($script);
}
}
close(mySocket) || die "close: $!";
exit;
Re:Algo hice mal
(Puntos:2)( http://barrapunto.com/~Grohl/bitacora | Última bitácora: Lunes, 09 Marzo de 2015, 09:07h )
Bueno, en realidad , de momento solo estaba monitorizando que el script leia bien del socket y simplementente hago un "print $data"
Pero por mucho que modifique el directorio en cuestion, o auditd no detecta cambios , o el script no lee correctamente.
"En teoría no hay diferencia entre teoría y práctica. En la práctica, sí la hay."
Re:Algo hice mal
(Puntos:2)( http://barrapunto.com/~Grohl/bitacora | Última bitácora: Lunes, 09 Marzo de 2015, 09:07h )
Leyendo la documentacion de auditd , he visto esto
"A boot param of audit=1 should be added to ensure that all processes that run before the audit daemon starts is marked as auditable by the kernel."
¿ tu tienes este parametro en el arranque del kernel ?
"En teoría no hay diferencia entre teoría y práctica. En la práctica, sí la hay."