Возможно такую тему поднимали.
Подсмотрел в Мандриве немножко есть то чтобы хотелось видеть и в СюСе.
нам шоревалл и графический фронтенд для настройки уведомлений, например, скнаирования вашего компа и прочее.
Это удобно для пользователя видеть в трее что файер вклчен или нет и получать при желании уведомления о разлчиных событиях по безопасности.
Спасибо всем за ответ!!
Вот что то похожее
PS для тех, кто говорит - смотри логи и прочее- лучше не отвечайте. проходите мимо.
Firewall с активными уведомлениями
Модератор: Модераторы разделов
-
Olegator
- Сообщения: 2493
- ОС: SuseLinux 11.2 KDE 4.3
Re: Firewall с активными уведомлениями
нет такого и оно не нужно. Зачем смотреть кто сканирует порты если они закрыты?
-
UTiM
- Сообщения: 180
- ОС: OpenSuse
Re: Firewall с активными уведомлениями
Готового ничего нет, хотя зачатки появляются - см:
Новые параметры SuseFirewall в OpenSuse 11.2 (мой вольный перевод комментариев)
FW_WRITE_STATUS - Пишет информацию о состоянии в /var/run/SuSEfirewall2/status для использования, например, графическим пользовательским интерфейсом.
FW_RUNTIME_OVERRIDE - Разрешить динамически замещать конфигурацию в /var/run/SuSEfirewall2/override для использования, например, в графическом пользовательском интерфейсе.
И чем-то периодически парсить логи на предмет наличия свежих REJECT/DROP - общем-то - не проблема - просто пока никому не нужно было это в "красивом" виде... - но возможно скоро появится.
Спасибо сказали:
-
agentprog
- Сообщения: 362
- Статус: Ad Astra per aspera
- ОС: openSUSE 11.4, Arch
Re: Firewall с активными уведомлениями
по поводу файрвола как в Мандриве спрашивали (только хотели в Убунте)
"Интерактивный файрволл" в Ubuntu
такой, как в Мандриве, видать есть только в Мандриве
про надстройки над iptables там вроде написали
"Интерактивный файрволл" в Ubuntu
такой, как в Мандриве, видать есть только в Мандриве
No problems - just solutions!
-
miful
- Сообщения: 42
Re: Firewall с активными уведомлениями
Это нужно. появляются умельцы различные. начитаются и в сетке хамят. Есть PSAD - но получаю уведомления по почте, что не совсем функционально.
Спасибо за ответы!
Спасибо за ответы!
-
Olegator
- Сообщения: 2493
- ОС: SuseLinux 11.2 KDE 4.3
Re: Firewall с активными уведомлениями
Вам какая разница? что будет от того что Вы это увидите? ещё раз повторяю по умолчанию все входящие соединения на все порты заблокированы
-
miful
- Сообщения: 42
Re: Firewall с активными уведомлениями
Какая? А вот такая. За сеткой надо присматривать. а как узнать что кто-то сканит?
что закрыто по-умолчанию - это я и сам прекрасно знаю. Вопрос не в том. вопрос в том, что нужно знать оперативно. неужели надо прямо все претензии начальства и прочее сюда писать? просто есть необходимая задача. В первом сообщении написал черным по белому - не нужны мне рассуждения на тему закрыто-открыто, нужно-не нужно. Есть ЗАДАЧА. Нет возможности (желания и пр) - не нужно лишнего.
Спасибо всем за ответ
ЗЫ Раз в других модификациях линукса это есть - значит оно кому-то нужно!
-
BIgAndy
- Сообщения: 1923
Re: Firewall с активными уведомлениями
А что? логи отменили?
А что снорты и прочие адаптивные системы мониторинга отменили?
ЗЫ Раз в других модификациях линукса это есть - значит оно кому-то нужно!
Скорее всего создателям дистрибутива. И пользователмя, использующим вместо /dev/brain "дружественный интерфейс". Скажите, а как вы будете реагировать на "опасности.", отойдя от монитора, скажем пописать?
-
miful
- Сообщения: 42
Re: Firewall с активными уведомлениями
BIgAndy писал(а): ↑02.03.2010 09:41
А что? логи отменили?
Cам могу логи смотреть без проблем
А что снорты и прочие адаптивные системы мониторинга отменили?
iptables+psad юзаю. мне хватает
ЗЫ Раз в других модификациях линукса это есть - значит оно кому-то нужно!
Скорее всего создателям дистрибутива. И пользователмя, использующим вместо /dev/brain "дружественный интерфейс". Скажите, а как вы
будете реагировать на "опасности.", отойдя от монитора, скажем пописать?
Вот именно, начльнику НУЖНО ВИДЕТЬ. а не лазить по логам. Я не говорил что мне надо сидеть и тупо ждать сканов а не логи смотреть. Вопрос был не про то, ЗАЧЕМ, а КАК!
-
i18n
- Сообщения: 192
Re: Firewall с активными уведомлениями
Если надо как в Mandriva так и ставили бы Mandriva. И вообще, это же OpenSource. Вот тут http://wiki.mandriva.com/en/Projects/Interactive_Firewall описано как это реализовано в Mandriva. Если неймется - прикручивайте аналогичную систему к SuSE, или наймите человека, который прикрутит.
-
Olegator
- Сообщения: 2493
- ОС: SuseLinux 11.2 KDE 4.3
Re: Firewall с активными уведомлениями
miful
да сейчас Вас админы засмеют, как узнают что у Вас сервак с иксами и админ, который круглые сутки мониторит уведомления. Если это есть в мандриве, то это ещё не значит что эта вещь нужна, так как это реально бред. Вариант с уведомлением на почту выглядит намного привлекательнее. SLES это один из лидеров коммерческих дистрибутивов для серверов и там нету такой ерунды и мандриве до него далековато.
да сейчас Вас админы засмеют, как узнают что у Вас сервак с иксами и админ, который круглые сутки мониторит уведомления. Если это есть в мандриве, то это ещё не значит что эта вещь нужна, так как это реально бред. Вариант с уведомлением на почту выглядит намного привлекательнее. SLES это один из лидеров коммерческих дистрибутивов для серверов и там нету такой ерунды и мандриве до него далековато.
-
k0da
- Бывший модератор
- Сообщения: 6043
- Статус: SuSE QA Engineer
- ОС: Factory
Re: Firewall с активными уведомлениями
Olegator
а в винде есть :P
а в винде есть :P
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
-
miful
- Сообщения: 42
Re: Firewall с активными уведомлениями
Olegator писал(а): ↑02.03.2010 15:26miful
да сейчас Вас админы засмеют, как узнают что у Вас сервак с иксами и админ, который круглые сутки мониторит уведомления. Если это есть в мандриве, то это ещё не значит что эта вещь нужна, так как это реально бред. Вариант с уведомлением на почту выглядит намного привлекательнее. SLES это один из лидеров коммерческих дистрибутивов для серверов и там нету такой ерунды и мандриве до него далековато.
Где Здесь написано что это на сервере?
Для особо одаренных еще раз:
1 у меня на серверах далеко не сюсе ни мандрива. там вообще иксов никогда не жило
2 мандрива не нужна. а именно нужен десктоп сюсе. объяснять Почему и разводить флейм не надо
3 десктоп у начальника на столе. переход после виндов -> то что имеем.
-
Olegator
- Сообщения: 2493
- ОС: SuseLinux 11.2 KDE 4.3
Re: Firewall с активными уведомлениями
miful
да поставьте начальнику винду и аутпост и пусть сидит довольный и занимается просмотром того кто сканирует его порты с точным географическим положением, вместо того чтобы заниматься управленческими задачами.
да поставьте начальнику винду и аутпост и пусть сидит довольный и занимается просмотром того кто сканирует его порты с точным географическим положением, вместо того чтобы заниматься управленческими задачами.
-
BIgAndy
- Сообщения: 1923
Re: Firewall с активными уведомлениями
Удивительно. Вроде и гугл под рукой. И в пятой строке в запросу "линукс анализатор логов" он мне выдал logcheck.
Кроме того SNORT,например настраиваем на уведомление по e-mail. sms, jaber...
Но сам факт "тревожного" мониторинга, тем более начальником, улыбает.
проще потратить три-четыре дня для настройки IPTABLES таким образом, чтобы можно обнаружение любой атаки было бы не фатальным, если это обнаружение произошло не в момент атаки...
Правильно настроенные хосты взламываются не один час. Даже брутфорсом