Инструменты защиты (домашний уровень)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
0xFF
Сообщения: 267
ОС: Gentoo

Инструменты защиты

Сообщение 0xFF »

Вот призадумался немного... как защитить свою информацию? Она не то чтобы важная, но личная...
Предполагается, что мы люди выше, чем неграмотные, и представляем, откуда могут исходить угрозы и где потенциальные дыры в системе... нужны средства, обнаружения попыток проникновения... ну анализатор логов какой-нибудь, чтобы висел себе процессом, да предупреждал слегка о странной сетевой активности...
Спасибо сказали:
Маслов Д. А.
Сообщения: 130

Re: Инструменты защиты

Сообщение Маслов Д. А. »

0xFF писал(а):
07.05.2008 17:39
Вот призадумался немного... как защитить свою информацию? Она не то чтобы важная, но личная...
Предполагается, что мы люди выше, чем неграмотные, и представляем, откуда могут исходить угрозы и где потенциальные дыры в системе... нужны средства, обнаружения попыток проникновения... ну анализатор логов какой-нибудь, чтобы висел себе процессом, да предупреждал слегка о странной сетевой активности...


Посмотрите в сторону SNORT - это сетевой анализатор атак .
Спасибо сказали:
Аватара пользователя
Pavelik
Сообщения: 7

Re: Инструменты защиты

Сообщение Pavelik »

0xFF писал(а):
07.05.2008 17:39
Вот призадумался немного... как защитить свою информацию? Она не то чтобы важная, но личная...
Предполагается, что мы люди выше, чем неграмотные, и представляем, откуда могут исходить угрозы и где потенциальные дыры в системе... нужны средства, обнаружения попыток проникновения... ну анализатор логов какой-нибудь, чтобы висел себе процессом, да предупреждал слегка о странной сетевой активности...

osiris - файловый монитор http://osiris.shmoo.com/

psad, или Port Scan Attack Detector - коллекция из трёх системных демонов, работающих с кодом Linux Netfilter для определения попыток сканирования портов и подозрительного трафика. "Пороги чувствительности" всей связки подвластны тонкой настройке (хотя и без того, достаточно чувствительны по умолчанию), а поведение при обнаружении угрозы безопасности не ограничивается обычными и почтовыми сообщениями, но и позволяет автоматически блокировать адреса раздражителей, кроме того, psad включает массу образцов сигнатур для определения угрозы, включенных в Snort и оснащается алгоритмом, используемым p0f. Для удобства kmsgsd.conf, psadwatchd.conf, alert.conf и fw_search.conf убраны, и все настройки с новой версии сосредоточены в одном файле /etc/psad/psad.conf.
http://www.cipherdyne.org/

либо использовать связку snort+iptable - но там нужно подумать да и инфы покопать, в принципе реално все и ничего придумывать не нужно, ибо в интернете есть все, нужно только найти
Храбрости учат ... так же, как учат ребенка говорить
Спасибо сказали: