Freesco, NND, CDN, EOS
http://forum.freesco.pl/

próby włamań, monitoring
http://forum.freesco.pl/viewtopic.php?f=22&t=10993
Strona 1 z 1

Autor:  milkdrinker [ poniedziałek, 30 stycznia 2006, 02:53 ]
Tytuł:  próby włamań, monitoring

hej,

1.czy istnieją jakieś doskonalsze narzędzia do monitorowania prób włamań, nieuprawnionego dostępu etc.? np, wyciągające odrazu arp.

dziennie odnotowuje około 3~4 prób włamań na serwer, zazwyczaj jest to pedalskie brute-force, pewnie z widnosowego "mega hack programu" do przejmowania serwerów :) ...

2. czy jest możliwość zablokowania logowania z danego IP, po np. 3 nieudanych próbach logowania ... automatycznie przez router? np na 30 min. lub coś takiego

może jakieś sugestie?!

port ssh, mam nie na standartowym 22

pzdr

Autor:  Anonymous [ poniedziałek, 30 stycznia 2006, 03:41 ]
Tytuł: 

portsentry/snort.

Pozdrawiam.
TMH.

Autor:  marask [ poniedziałek, 30 stycznia 2006, 09:29 ]
Tytuł: 

w /etc/ssh/sshd_config jest MaxAuthTries. Odhashuj i ustaw żądaną wartość. Poza tym czerwo spłodził pare dni temu odpowiedni skrypt

Autor:  tasiorek [ poniedziałek, 30 stycznia 2006, 12:51 ]
Tytuł: 

Czerwo niedawno cos takiego skrobnal i umiescil na forum. http://forum.freesco.pl/search.php

Autor:  milkdrinker [ poniedziałek, 30 stycznia 2006, 15:32 ]
Tytuł: 

nie odsyałaj mnie do wyszukiwarki, wiem gdzie ona jest!

Autor:  tasiorek [ poniedziałek, 30 stycznia 2006, 15:34 ]
Tytuł: 

milkdrinker pisze:
nie odsyałaj mnie do wyszukiwarki, wiem gdzie ona jest!

Wiec powinienes tez wiedziec, ze wypadaloby jej uzyc przed zadaniem pytania.

Autor:  Jacq [ poniedziałek, 30 stycznia 2006, 16:31 ]
Tytuł: 

mozesz też arpwatch-a zastosować.

Autor:  milkdrinker [ poniedziałek, 30 stycznia 2006, 18:09 ]
Tytuł: 

zobacz tasiorek , wszyscy odpowiadaja na pytanie tylko ty sie mądrzysz :],
ludzie mówili mi "nie chce mi się pisać na forum, bo będe się szarpał z tasiorkiem", nie mogłem pojąć o co im chodzi?! ale chyba juz wiem. Nie będe mówił kto, bo wystarczy, że ja Ci to powiem i mnie znienawidzisz :). Co prawda nic mnie to nie obchodzi.... oj o czym to miałem pisać.... a no tak.
co to jest aprwatch? i co z tym linkiem do czerwa

pzdr

Autor:  Jacq [ poniedziałek, 30 stycznia 2006, 18:25 ]
Tytuł: 

milkdrinker pisze:
co to jest aprwatch?


ale pacyną można ruszyć :)

http://forum.freesco.pl/search.php i wpisujesz "arpwatch" i wszystko na tacy :)

Autor:  marask [ poniedziałek, 30 stycznia 2006, 19:24 ]
Tytuł: 

dla nas znaleźć dla Ciebie ten link to jest tyle samo czasu co byś sam go znalazł.

Autor:  tasiorek [ poniedziałek, 30 stycznia 2006, 20:24 ]
Tytuł: 

milkdrinker pisze:
zobacz tasiorek , wszyscy odpowiadaja na pytanie tylko ty sie mądrzysz :]

Nie madrze, tylko sugeruje Ci zebys zaczal uzywac wyszukiwarki, a nie zasmiecal forum.
I dlaczego mialbym Cie znienawidzic? Poprostu utwierdzasz mnie w opini, ze jestes leniem.

Autor:  lamer [ poniedziałek, 30 stycznia 2006, 20:31 ]
Tytuł: 

Proszę bez kłutni panowie!
Tasiorek ma sporo racji. Umiejętnie użyta opcja szukaj załatwia jakieś 80% problemów poruszanych w nowych topicach. Tasiorek jak widzę jest tu aktywnym użytkownikiem więc rozumiem jego irytację niektórymi pytaniami.
Tak więc:
1. "szukaj"
2. google
3. goto 1 :P
Jak się pętla "wykrzaczy" to można przejść do punktu 4...
4. Zadaj pytanie na forum.

Autor:  milkdrinker [ poniedziałek, 30 stycznia 2006, 20:38 ]
Tytuł: 

10 print "forum.freesco.pl responder"
20 print ""
30 print "zrozumiano"
40 print "bez kłótni"
41 clear



run.

Autor:  milkdrinker [ poniedziałek, 30 stycznia 2006, 20:57 ]
Tytuł: 

hmmm, to może zapytam tak:

czy są jakieś paczki, które mogą w tym pomóc,
trochę boję się instalować np. snort'a na routerze, żeby nic nie padło

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/