Хак сервера (что нужно делать первым делом)
Модераторы: SLEDopit, Модераторы разделов
-
pograp
- Сообщения: 287
- Статус: Родгар БОГ ГНОМОВ
- ОС: FreeBSD7&CentOS5.2&Fedora10
Хак сервера
Здравствуйте, у моего коллеги судя повсему атакуют серваки на отказ работы... я ему посоветовал поставить систему IDS/IPS, пригласить специалистов из упр. К и скинуть им журналы IDS кто ломает и т.д. и попытаться забанить этих хакеров, но т.к. у него и почта там стоит и БД и машины в основном на FreeBSD и Windows, то всё усложняется а вместо шлюза стоит какой-то комплекс ОСА или как там его, прошу помочь мне советом, как в таких случаях себя вести, работал и работаю чисто с RedHat и другими линухами, а здесь теряюсь... И ещё вопрос под FreeBSD есть какой-нибудь сканер руткитов и система для обнаружение атаки и блока по IP и MAC, навроде SELinux
ignoramus et semper ignorabimus
-
mccormic
- Сообщения: 96
- ОС: open SuSE 10.2
Re: Хак сервера
есть сканер руткитов в исходниках. что мешает?