Software detaljer:
Samhain er en open source software designet som et centraliseret fil integritet brik og host-baserede intrusion detection løsning.
Den Samhain Projektet er designet til at overvåge flere værter med potentielt forskellige operativsystemer fra en central placering, selv om det også kan bruges som selvstændigt program på en enkelt vært
Egenskaber .:
- Centraliseret overvågning
- Webbaseret administrationskonsol
- Flere logfaciliteterne
- Sabotage modstand
Hvad er nyt i denne udgivelse:
- En regression i håndteringen af voksende logfiler er blevet fastsat .
- For at kompilere med kernen kontrol mulighed, påvisning af en eksisterende endnu ikke-funktionel / dev / kmem enhed er blevet forbedret.
Hvad er nyt i version 3.0.10:
- Denne version løser en regression, der gjorde Samhain blok på ubestemt tid hvis inotify tilstand for fil med måling blev brugt.
Hvad er nyt i version 3.0.9:
- Nogle build fejl er blevet fastsat, samt kommandoen for serveren "proben" (klienter kunne fejlagtigt udeladt på visse betingelser).
- En mulighed er blevet tilføjet til Windows registreringsdatabasen check til ignorere ændringer, hvis kun tidsstemplet har ændret sig, og fulde scanninger af inotify modul anmodet vil nu kun køre på tidspunkter, der er konfigureret for regelmæssige fulde scanninger.
Hvad er nyt i version 3.0.5:
- Denne version løser nogle problemer med Windows registreringsdatabasen kontrol .
Hvad er nyt i version 3.0.4:
- Denne version rettelser inotify-relaterede bugs fører til uvedkommende & quot; fil ikke fundet & quot; rapporter.
Hvad er nyt i version 3.0.1:
- Denne version løser en hukommelsesfejl i koden for inotify support, samt en potentiel dødvande.
- bugs i suid.check og Port TJEK modulerne er blevet fastsat, og kompilere problemer på FreeBSD er blevet løst.
Hvad er nyt i version 3.0.0:
- Denne version tilføjer understøttelse for inotify på Linux, til muliggøre umiddelbare rapporter om filændringer og reducere I / O-belastning.
- Debugging udgang til IPv6 spørgsmål er mere komplet nu, og et problem med kombinationen af prelink støtte og SUID fil kontrollen er blevet rettet.
Hvad er nyt i version 2.8.6:
- En fejl sammenligningstabellen af poster i overvåget log filer er fastsat, og en dødtid mulighed er blevet tilføjet for at undgå gentagne rapporter.
- I verbose mode, politik, hvorefter en mappe eller fil overvåges vil blive rapporteret nu.
- opdateringsfunktionen er blevet forbedret med en mulighed for at opdatere kun filer, der er opført i en tekstfil, og spørgsmål med nogle kompilere muligheder er blevet rettet.
Hvad er nyt i version 2.8.4:
- En regression er fastsat, at der under visse omstændigheder ville årsag Samhain at hænge når genindlæse konfigurationsfilen.
- er fastsat en compile fejl i samhain_hide.ko kerne modul.
- En bidrog patch til samhainadmin.pl er medtaget som giver dig mulighed for at angive placeringen af den hemmelige nøglering.
- (l) stat timeout er blevet øget til fastsætte falske timeouts under hård belastning.
- Apache logfil parser er blevet forbedret for at tillade indsættelsen af vilkårlige regexes i definition formatet.
- Nye muligheder gør det muligt at definere port interval for de åbne porte kontrollere.
Kommentarer ikke fundet