제가 졸업작품으로 간단한 toy수준의 Host based IDS를 만드려고
합니다. linux에서 돌아가게 만들건데 문제는 linux에 audit daemon이
없더군요 -_-; 그래서 audit daemon까지 제작을 하려고 하는데
제가 원하는 수준은
# ls -al
이런 command를 입력하면 audit daemon에서 감지해서
time user uid gid /bin/ls -al 이런 형식의 감사자료를
남기는 수준 정도? 그 정도 입니다.
그런데 설계도중 문제점이 발생했는데.. 저러한 행위를 어떤 식으로
잡아 내느냐 입니다. 인터넷상에서 검색도 해보고 했는데