Вот призадумался немного... как защитить свою информацию? Она не то чтобы важная, но личная...
Предполагается, что мы люди выше, чем неграмотные, и представляем, откуда могут исходить угрозы и где потенциальные дыры в системе... нужны средства, обнаружения попыток проникновения... ну анализатор логов какой-нибудь, чтобы висел себе процессом, да предупреждал слегка о странной сетевой активности...
Инструменты защиты (домашний уровень)
Модераторы: SLEDopit, Модераторы разделов
-
Маслов Д. А.
- Сообщения: 130
Re: Инструменты защиты
0xFF писал(а): ↑07.05.2008 17:39Вот призадумался немного... как защитить свою информацию? Она не то чтобы важная, но личная...
Предполагается, что мы люди выше, чем неграмотные, и представляем, откуда могут исходить угрозы и где потенциальные дыры в системе... нужны средства, обнаружения попыток проникновения... ну анализатор логов какой-нибудь, чтобы висел себе процессом, да предупреждал слегка о странной сетевой активности...
Посмотрите в сторону SNORT - это сетевой анализатор атак .
-
Pavelik
- Сообщения: 7
Re: Инструменты защиты
0xFF писал(а): ↑07.05.2008 17:39Вот призадумался немного... как защитить свою информацию? Она не то чтобы важная, но личная...
Предполагается, что мы люди выше, чем неграмотные, и представляем, откуда могут исходить угрозы и где потенциальные дыры в системе... нужны средства, обнаружения попыток проникновения... ну анализатор логов какой-нибудь, чтобы висел себе процессом, да предупреждал слегка о странной сетевой активности...
osiris - файловый монитор http://osiris.shmoo.com/
psad, или Port Scan Attack Detector - коллекция из трёх системных демонов, работающих с кодом Linux Netfilter для определения попыток сканирования портов и подозрительного трафика. "Пороги чувствительности" всей связки подвластны тонкой настройке (хотя и без того, достаточно чувствительны по умолчанию), а поведение при обнаружении угрозы безопасности не ограничивается обычными и почтовыми сообщениями, но и позволяет автоматически блокировать адреса раздражителей, кроме того, psad включает массу образцов сигнатур для определения угрозы, включенных в Snort и оснащается алгоритмом, используемым p0f. Для удобства kmsgsd.conf, psadwatchd.conf, alert.conf и fw_search.conf убраны, и все настройки с новой версии сосредоточены в одном файле /etc/psad/psad.conf.
http://www.cipherdyne.org/
либо использовать связку snort+iptable - но там нужно подумать да и инфы покопать, в принципе реално все и ничего придумывать не нужно, ибо в интернете есть все, нужно только найти
Храбрости учат ... так же, как учат ребенка говорить