Хак сервера (что нужно делать первым делом)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

pograp
Сообщения: 287
Статус: Родгар БОГ ГНОМОВ
ОС: FreeBSD7&CentOS5.2&Fedora10

Хак сервера

Сообщение pograp »

Здравствуйте, у моего коллеги судя повсему атакуют серваки на отказ работы... я ему посоветовал поставить систему IDS/IPS, пригласить специалистов из упр. К и скинуть им журналы IDS кто ломает и т.д. и попытаться забанить этих хакеров, но т.к. у него и почта там стоит и БД и машины в основном на FreeBSD и Windows, то всё усложняется а вместо шлюза стоит какой-то комплекс ОСА или как там его, прошу помочь мне советом, как в таких случаях себя вести, работал и работаю чисто с RedHat и другими линухами, а здесь теряюсь... И ещё вопрос под FreeBSD есть какой-нибудь сканер руткитов и система для обнаружение атаки и блока по IP и MAC, навроде SELinux
ignoramus et semper ignorabimus
Спасибо сказали:
Аватара пользователя
mccormic
Сообщения: 96
ОС: open SuSE 10.2

Re: Хак сервера

Сообщение mccormic »

есть сканер руткитов в исходниках. что мешает?
Спасибо сказали: