Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Re:Algo hice mal

    (Puntos:1)
    por LaHostia (4695) <tocamela@yel.com> el Domingo, 23 Agosto de 2009, 18:17h (#1168466)
    ( http://barrapunto.com/ | Última bitácora: Viernes, 21 Agosto de 2009, 11:37h )
    Joer, debo estar en la parra...

    El script de marras, se ve que he copiado una versi&#243;n que ten&#237;a para pruebas...

    #!/usr/bin/perl -X

    use strict;
    use Socket;

    my $ruta = "/var/run/audispd_events";
    my $script = "/usr/bin/unison";
    my $key = "clave";
    my $data = "";

    socket (mySocket, PF_UNIX, SOCK_STREAM, 0) || die "socket: $!\n";
    connect(mySocket, sockaddr_un($ruta)) || die "connect: $!";

    while (defined($data = <mySocket>)) {
                    if ($data =~ /$key/) {
                                    system($script);
                    }

    }

    close(mySocket) || die "close: $!";
    exit;
    [ Padre ]
  • Re:Algo hice mal

    (Puntos:2)
    por Grohl (16098) el Domingo, 23 Agosto de 2009, 19:14h (#1168475)
    ( http://barrapunto.com/~Grohl/bitacora | Última bitácora: Lunes, 09 Marzo de 2015, 09:07h )

    Bueno, en realidad , de momento solo estaba monitorizando que el script leia bien del socket y simplementente hago un "print $data"

    Pero por mucho que modifique el directorio en cuestion, o auditd no detecta cambios , o el script no lee correctamente.

    --
    "En teoría no hay diferencia entre teoría y práctica. En la práctica, sí la hay."
    [ Padre ]
  • Re:Algo hice mal

    (Puntos:2)
    por Grohl (16098) el Domingo, 23 Agosto de 2009, 19:36h (#1168478)
    ( http://barrapunto.com/~Grohl/bitacora | Última bitácora: Lunes, 09 Marzo de 2015, 09:07h )

    Leyendo la documentacion de auditd , he visto esto

    "A boot param of audit=1 should be added to ensure that all processes that run before the audit daemon starts is marked as auditable by the kernel."

    ¿ tu tienes este parametro en el arranque del kernel ?
    --
    "En teoría no hay diferencia entre teoría y práctica. En la práctica, sí la hay."
    [ Padre ]