{"id":460,"date":"2007-08-08T08:30:48","date_gmt":"2007-08-08T08:30:48","guid":{"rendered":"http:\/\/blografia.net\/vicm3\/?p=460"},"modified":"2007-08-08T08:30:48","modified_gmt":"2007-08-08T08:30:48","slug":"systraq_filetraq_integrix_tripwire_logwatch_omg","status":"publish","type":"post","link":"https:\/\/blografia.net\/vicm3\/2007\/08\/systraq_filetraq_integrix_tripwire_logwatch_omg\/","title":{"rendered":"systraq, filetraq, integrix, tripwire, logwatch, OMG!&#8230;"},"content":{"rendered":"<p>Algun rato atras implemente systraq en algunas de mis maquinas, mas por lo que hace uno de sus componentes, filetraq, un script de shell que hace diffs de los archivos de configuraci\u00f3n, en realidad estaba muy contento con la cosa esta, pero es un poco engorroso de configurar y de mantener, mas esto ultimo, ya que no hace un mantenimiento de los diffs que lleva&#8230; <\/p>\n<p>La parte de systraq que reporta el estado del sistema a primera vista me gusto bastante, sin embargo mas acostubrado a logcheck que no recuerdo si se convirtio o fue un fork a logwatch, pues systraq me da mas o menos la misma informaci\u00f3n (con algunas diferencias, pero finalmente presenta el como esta el sistema) total que no me gusto tener que leer por duplicado reportes del sistema, ahora filetraq curiosamente y debido a los permisos y no me sorprenderia a que lo implemente con algo de prisa, no en todas mis maquinas me reportaba los cambios (si se que debi ver que andaba mal con la configuraci\u00f3n, pero tambien de nuevo ando con prisa).<\/p>\n<p>Estoy probando diffmon, y aun cuando mas o menos hace lo que quiero, no tiene una manera elegante de elegir de una sola vez que archivos quiere uno monitorear&#8230; <\/p>\n<p>Tripwire como muchos sabran hace hashes de los archivos que uno le diga, sin embargo es GRANDE y es lo menos que hace, es decir, nomas no incluye el asador para pescado. Por ahi en la busqueda me encontre con Integrit el cual no he revisado a profundidad pero que al menos clama ser muy ligero de uso de memoria&#8230; sin embargo solo quiero hacer un diff cada hora de mis archivos de configuraci\u00f3n y que me mande un diff unificado cada vez que cambie mi configuraci\u00f3n&#8230;<\/p>\n<p>Va la pregunta abierta \u00bfAlguno conoce algo similar que no haya mencionado? valdria la pena revisarlo :D<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Algun rato atras implemente systraq en algunas de mis maquinas, mas por lo que hace uno de sus componentes, filetraq, un script de shell que hace diffs de los archivos de configuraci\u00f3n, en realidad estaba muy contento con la cosa &hellip; <a href=\"https:\/\/blografia.net\/vicm3\/2007\/08\/systraq_filetraq_integrix_tripwire_logwatch_omg\/\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[1],"tags":[],"class_list":["post-460","post","type-post","status-publish","format-standard","hentry","category-sin-categoria"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack-related-posts":[{"id":708,"url":"https:\/\/blografia.net\/vicm3\/2010\/01\/algun-nuevo-worm\/","url_meta":{"origin":460,"position":0},"title":"\u00bfAlgun nuevo worm?","author":"vicm3","date":"18 enero, 2010","format":false,"excerpt":"Logwatch nos da la los buenos d\u00edas del lunes con: --------------------- Denyhosts Begin ------------------------ new denied hosts: 1078 hosts ---------------------- Denyhosts End ------------------------- Todos intentos al sshd, he estado viendo crecer intentos a pop3 tambi\u00e9n pero en otra maquina...","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":533,"url":"https:\/\/blografia.net\/vicm3\/2008\/03\/y-seguimos-con-los-bots-exploiters\/","url_meta":{"origin":460,"position":1},"title":"Y seguimos con los bots exploiters","author":"vicm3","date":"6 marzo, 2008","format":false,"excerpt":"Para variar los exploiters automatizados siguen usando libwww-perl... bueno en lighttpd ya lo resolvi, anoche cai en cuenta que tambien en apache estaba teniendo muchas peticiones de estas... y todavia tengo 3 apaches en maquinas relativamente grandes, pero me parece que es un desperdicio de conexiones para la mas peque\u00f1a\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":596,"url":"https:\/\/blografia.net\/vicm3\/2008\/10\/la-prueba-del-tiempo\/","url_meta":{"origin":460,"position":2},"title":"La prueba del tiempo","author":"vicm3","date":"19 octubre, 2008","format":false,"excerpt":"En cierto departamento en la oficina, compraron, que ser\u00e1 alla por 2002 un storage, un NAS... basado en Windows 2000, cuya marca no recuerdo, estuvo un buen tiempo en su caja debido a que no habia en el departamento alguien que supiera como utilizarlo, se habia comprado por que cumplia\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":46,"url":"https:\/\/blografia.net\/vicm3\/2005\/01\/pendientes\/","url_meta":{"origin":460,"position":3},"title":"Pendientes","author":"vicm3","date":"9 enero, 2005","format":false,"excerpt":"- Modificar el bloque de shoutcast del sitio de AP. - Servicios de irc. - Foro para discusion de Administracion de la educacion a distancia. - Meter al jaws el offset de tiempo Ion reconoce que debe hacerse y el blog de Jap\u00f3n que mantenemos se veria altamente beneficiado. -\u2026","rel":"","context":"En \u00abGeneral\u00bb","block_context":{"text":"General","link":"https:\/\/blografia.net\/vicm3\/category\/general\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":292,"url":"https:\/\/blografia.net\/vicm3\/2006\/05\/respuesta_a_un_post\/","url_meta":{"origin":460,"position":4},"title":"Respuesta a un post","author":"vicm3","date":"28 mayo, 2006","format":false,"excerpt":"En un foro que probablemente implemento mod_security y esta filtrando contenido con comandos de linux. el problem parece estar en estas lineas, cambie el formato para ver si me deja mostrar algo... May 21 12:21:56 localhost kernel: 201.140.53.38 sent an invalid ICMP type 3, cod e 1 error to a\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":736,"url":"https:\/\/blografia.net\/vicm3\/2010\/07\/debian-way-or-the-hard-way\/","url_meta":{"origin":460,"position":5},"title":"Debian way or the hard way?","author":"vicm3","date":"20 julio, 2010","format":false,"excerpt":"Si p\u00e9simo en ingles el titulo y el texto en espa\u00f1ol, pues nada, que ahora que anunciaron el 1.8.12[1] de la serie 1.8 de Moodle, revise y tenia algunos de 1.8.11[2] que aun no se hac\u00edan backport al paquete de Debian, me puse a darle al mismo, llene algunos reportes\u2026","rel":"","context":"En \u00abSin categor\u00eda\u00bb","block_context":{"text":"Sin categor\u00eda","link":"https:\/\/blografia.net\/vicm3\/category\/sin-categoria\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]}],"_links":{"self":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/posts\/460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/comments?post=460"}],"version-history":[{"count":0,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/posts\/460\/revisions"}],"wp:attachment":[{"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/media?parent=460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/categories?post=460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blografia.net\/vicm3\/wp-json\/wp\/v2\/tags?post=460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}