LINUX.ORG.RU
ФорумTalks

Аналоги selinux/apparmor, tripwire под винду.


0

0

Сабж.

Больно смотреть на виндузятников, использующих outpost firewall и уверяющих, что это убожество есть рулез неимоверный.

Ладно, фаерволы под винду есть нормальные (8signs тот же). А как быть с контролем над приложениями?

Ну и возможность следить за изменениями любых файлов (а-ля tripwire) тоже была бы полезной...

Посоветуете какие-нибудь софтины?

★★★★★

Да, желательно не под cygwin :)

Harliff ★★★★★
() автор топика

outpost вроде бы неплохой firewall, со своими функциямисправляется, чем он тебе не угодил?

Payalnic ★★
()

> Ну и возможность следить за изменениями любых файлов

Process Monitor от Sysinternals. Позволяет следить за всеми обрщениями к диску и к реестру. Правла нифига не блокиует, но Софт который не туда лезет можно и ручками снести.

Killer-mazila
()

А теперь открой для себя управление всей сетью средствами AD+GPO - централизованное управление политикой безопасности, политикой доступа, управлению сетью на уровне доменов-лесов-трастов-делегирований, а не возюкание с ссш, централизованное управление настройками приложений, централизованное развертывание приложений без прикручивания репозиториев на каждой машине(фича GPO), централизованное управление правами на ключах реестра и файловых систем после ввода в домен из коробки, ограничение списка разрешенных приложений и возможность задавать noexec на произвольные пути для произвольных OU(а не, бля, прикручивание к каждой машине к выделенному разделу), прозрачная авторизация ntlm/kerberos искаропки, VPN/IPSEC/802.11i без муторного прикручивания и ебли, ролевой доступ (админ, юзер, оператор архива, оператор DNS-сервера, Exchange админ и т.д.), централизованное делегирование полномочий, наследование/переопределение прав на уровне файловой системы и отсутствие юниксовых угребищных ограничение что права файла может менять только владелец - право на смену атрибутов можно делегировать, распределенный объектный скриптинг с использованием WMI а не убогий баш на локальной машине, RIS(установка по сети), неинтерактивная инсталляция(unattended install), компонентная модель, RDP который в отличие от убогого X11-сервера не убивает приложения при отваливании X-клиента, и прочее-прочее-прочее что умеют маздайки и охуей от уровня примитивности юниксов и низкоуровневости UNIX-админов.

anonymous
()
Ответ на: комментарий от anonymous

> IPSEC/802.11i без муторного прикручивания и ебли

О, как я недавно славно, pardon mon français, поебался с настройкой IPSec без L2TP. На Debian racoon настроился мгновенно, а вот в оффтопике...

anonymous
()
Ответ на: комментарий от anonymous

Маркетоидный тролль детектед

Пара пунктов по делу, остальное - маркетоидные испарины. Выдать неоригинальные либо вин-специфичные вещи за преимущества своего фетиша может только маркетоидный тролль. Убейся об винфак уже, а.

magesor ★☆
()
Ответ на: комментарий от anonymous

>О, как я недавно славно, pardon mon français, поебался с настройкой IPSec без L2TP. На Debian racoon настроился мгновенно, а вот в оффтопике...

да там всегда на словах только красиво, а на деле - лес фаллосов.

magesor ★☆
()
Ответ на: Маркетоидный тролль детектед от magesor

Фанаты любят повыступать о качестве и силе опенсорс и винкапце, объединившись в борьбе с очередным "троллем", а в остальное время компилируют ядра, пакеты, прикручивают шрифты из винды и субпиксельный рендер, индикатор KDE, борются с глюками компиза, ищут альтернативный софт, разыскивают драйвера к принтерам,сканерам, вебкамерам, и ТВ-тюнерами и жалуются на вечные проблемы с ATI, пишут петиции в SiS и Blizzard, рассуждают о том, что дизайнерам надо переходить на gimp, а бухам на ананас, рассказывают что "винда для игрушек, а линукс - для работы" а сами из работы выполняют только флуд на лоре и скриншоты.

anonymous
()
Ответ на: комментарий от anonymous

>А теперь открой для себя управление всей сетью средствами AD+GPO - централизованное управление политикой безопасности, политикой доступа, управлению сетью на уровне доменов-лесов-трастов-делегирований, а не возюкание с ссш, централизованное управление настройками приложений, централизованное развертывание приложений без прикручивания репозиториев на каждой машине(фича GPO), централизованное управление правами на ключах реестра и файловых систем после ввода в домен из коробки, ограничение списка разрешенных приложений и возможность задавать noexec на произвольные пути для произвольных OU(а не, бля, прикручивание к каждой машине к выделенному разделу), прозрачная авторизация ntlm/kerberos искаропки, VPN/IPSEC/802.11i без муторного прикручивания и ебли, ролевой доступ (админ, юзер, оператор архива, оператор DNS-сервера, Exchange админ и т.д.), централизованное делегирование полномочий, наследование/переопределение прав на уровне файловой системы и отсутствие юниксовых угребищных ограничение что права файла может менять только владелец - право на смену атрибутов можно делегировать, распределенный объектный скриптинг с использованием WMI а не убогий баш на локальной машине, RIS(установка по сети), неинтерактивная инсталляция(unattended install), компонентная модель, RDP который в отличие от убогого X11-сервера не убивает приложения при отваливании X-клиента, и прочее-прочее-прочее что умеют маздайки и охуей от уровня примитивности юниксов и низкоуровневости UNIX-админов. anonymous (*) (08.07.2008 12:57:20)

Опишите кто-нибудь сей forced mem на lurkmore!

Harliff ★★★★★
() автор топика
Ответ на: комментарий от magesor

>да там всегда на словах только красиво, а на деле - лес фаллосов.

В циататник!

Harliff ★★★★★
() автор топика
Ответ на: комментарий от Harliff

>http://lurkmore.ru/%D0%90%D1%80%D1%85%D0%B8%D0%B2_%D0%BA%D0%BE%D0%BF%D0%B8%D0..

Особенно порадовало:

"2maxcom Здравствуй создатель лол. Как видишь жизнь лора притихла, уравнялась - стала похожа на черно-белый фильм про старых ковбоев, и это не хорошо, я считаю. Так как появилась целая куча умников двигающих ресурс туда куда ему идти не надо. (Вспомни прошлогоднюю выходку с "незарегистрированными пользователями"), народ уже оброс звездами, а равное общение уже фактически невозможно, так как многие стали считать себя взрослыми дядями и поучать остальных. У меня есть предложение. Забекапь базу и засунь ее на дальнюю полку, а с понедельника перезапусти ЛОР с чистого листа, без аккаунтов, тредов, модераторов. Модераторов потом заново изберешь. Попробуй. Если эксперимент не удастся, вернешь старую базу."

Harliff ★★★★★
() автор топика

Ребята, тема остатеся открытой...

Harliff ★★★★★
() автор топика
Ответ на: комментарий от Harliff

>http://goodbye-microsoft.com/

>Запустите кто-нибудь эту хрень в эмуляторе!

Хотя, посмотрел на софтпедии, обычный инсталятор...

Harliff ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.