CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Unixové Systémy > IDS = Intrusion Detection System ?
Autor
Téma  < Předchozí Téma   Další Téma >
Aldapo
Senior Member

Registrován: 20.12.2002
Příspěvků: 1018

IDS = Intrusion Detection System ? Příspěvek č. 1 

Na jednom nasem routru byl zaznamenán pokus o scan IP daneho subnetu.Admin mi vysvetlil ze se dá podniknout zákaz zdrojové IP odkud to jde(je to asi vir ci hack).Prý se tomu dá bránit IDS (IDS sondy ),nevíte někdo jak tohle implementovat na Debian?

Old Post 09.05.2004 v 14:26
Aldapo je offline   Click Here to See the Profile for Aldapo   Find more posts by Aldapo   Click here to Send Aldapo a Private Message   Click Here to Email Aldapo     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Plnt
HonzaK

Registrován: 04.06.2002
Příspěvků: 804

Team Member: MOD

Příspěvek č. 2 

__________________

Old Post 09.05.2004 v 14:29
Plnt je offline   Click Here to See the Profile for Plnt   Find more posts by Plnt   Click here to Send Plnt a Private Message   Click Here to Email Plnt   Visit Plnt's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
vikyt
Newbie

Registrován: 20.03.2003
Příspěvků: 16

Blokovat pomoci iptables Příspěvek č. 3 

Nejednodussi je blokovat pakety pomoci iptables, t.j. dat tam pravdlo, ktere pakety ze zavadne IP adresy zahazuje. Soucasne hlidat, aby system byl aktualizovany a nebyly tam otevrene zadne zbytecne porty (sluzby).

Instalaci snortu na router bych nedoporucoval, je to prilis slozita vec s komlikovanym nastavenim. Generuje to spoustu hlasek a hodi se to spis do kontrolu trafiku v podnikovych siti (pred nebo za firewalem).

Old Post 09.05.2004 v 16:05
vikyt je offline   Click Here to See the Profile for vikyt   Find more posts by vikyt   Click here to Send vikyt a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
vaclav.stepan
Junior Member

Registrován: 23.11.2002
Příspěvků: 113

A je na scanu neco az tak spatneho? Příspěvek č. 4 

Ahoj,

jestli znas zdrojovou IP adresu scanu, muzes pouzit
iptables -I INPUT -s TA_IP_ADRESA -j DROP
a kernel bude zahazovat vsechno, co z ni prichazi. Ale mozna by bylo konstruktivnejsi zjistit ci to je pocitac a s dotycnym clovekem se dohodnout --- jestli je to virus, bude asi rad, jestli je to on, nebo nekdo pres jeho stroj, aspon v tom budes mit jasno.

Navic aspon IMHO na scanu neni nic ilegalniho --- pokud by to byl clovek a hledal cile k napadeni, muze nejdriv scanovat, ale z toho ze Ti scanuje pocitac neplyne, ze Te chce napadnout.

Vaclav Stepan

Old Post 10.05.2004 v 00:24
vaclav.stepan je offline   Click Here to See the Profile for vaclav.stepan   Find more posts by vaclav.stepan   Click here to Send vaclav.stepan a Private Message   Click Here to Email vaclav.stepan   Visit vaclav.stepan's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
pigeon
Junior Member

Registrován: 11.09.2002
Příspěvků: 163

Příspěvek č. 5 

Taky si myslim ze na scanu neni nic spatneho. Sam jsem ho pouzival na hledani, co kdo ma v CZF zajimaveho za WWW, FTP a podobne.

Old Post 11.05.2004 v 09:01
pigeon je offline   Click Here to See the Profile for pigeon   Find more posts by pigeon   Click here to Send pigeon a Private Message   Click Here to Email pigeon   Visit pigeon's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
eaglecz
Newbie

Registrován: 14.01.2003
Příspěvků: 99

Příspěvek č. 6 

Old Post 23.05.2004 v 23:04
eaglecz je offline   Click Here to See the Profile for eaglecz   Find more posts by eaglecz   Click here to Send eaglecz a Private Message   Click Here to Email eaglecz     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Doc
Senior Member

Registrován: 27.11.2002
Příspěvků: 2331

Re: A je na scanu neco az tak spatneho? Příspěvek č. 7 

__________________

Old Post 24.05.2004 v 09:10
Doc je offline   Click Here to See the Profile for Doc   Find more posts by Doc   Click here to Send Doc a Private Message     Visit Doc's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 00:46.  Předcházející Téma   Další Téma
Odpovědět k Tématu
 
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz