<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз системы обнаружения атак Snort 2.9.16.0</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120319.html</link>
    <description>Компания Cisco опубликовала релиз Snort 2.9.16.0, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52729&lt;br&gt;</description>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.16.0 (васян)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120319.html#29</link>
    <pubDate>Wed, 15 Apr 2020 06:39:25 GMT</pubDate>
    <description>&amp;gt; А что в 2k20 делать&lt;br&gt;&lt;br&gt;Вы там в 2200 совсем отупели?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.16.0 (Валик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120319.html#28</link>
    <pubDate>Wed, 15 Apr 2020 00:33:04 GMT</pubDate>
    <description>весь &quot;секс&quot; от озвученного мною способа заключался бы во вводе аж 2х строк в консольке.&lt;br&gt;ты же, мало того что наставил себе кучу ненужных и дублирующих стандартный функционал сервисов из баш-портянок и демонов, проигнорировал добрые советы (а запас карман не тянет) и расписался тем самым в собственной несостоятельности, так еще и, зачем-то, напоследок поведал мне и другим слушателям множество увлекательнейших историй о своей жизни и о становлении тебя как взрослой личности. понимаю, ты считаешь что это кому-то интересно весьма.. но смею уверить, что лучше бы ты эти сказочки для детишек своих приберег - те хотя бы не скажут тебе в глаза о том, как глупо и сказочно все это звучит со стороны.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.16.0 (bobr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120319.html#27</link>
    <pubDate>Tue, 14 Apr 2020 23:40:26 GMT</pubDate>
    <description>Эта штука не для десктопов. Тебе она не понадобится. Точно.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.16.0 (Урри)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120319.html#26</link>
    <pubDate>Tue, 14 Apr 2020 19:32:55 GMT</pubDate>
    <description>&amp;gt; возможно придется подтюнить ... делается это через передачу параметра ядру&lt;br&gt;&lt;br&gt;Спасибо, мне чтобы работало, а не потрaхаться.&lt;br&gt;Времена, когда я возился с тюнингом ядра прошли, у меня более насущные проблемы.&lt;br&gt;&lt;br&gt;&amp;gt; хотя бы так, что бы он рвал сеанс сразу после ошибочного ввода пароля, а не позволял его пять раз неверно вбить.&lt;br&gt;&lt;br&gt;это есть.&lt;br&gt;&lt;br&gt;&amp;gt; и почитать толковый мануал по айпитейблзу уже! можно даже на русском, например здесь вот - https://ru.wikibooks.org/wiki/Iptables - там масса примеров по типу этого, которые тебя весьма удивят...&lt;br&gt;&lt;br&gt;Спасибо, не надо. Я 20 лет назад этим плотно занимался, когда поддерживал сеть локального интернет провайдера. Больше не хочу.&lt;br&gt;Если передо мной встанет задача подобного масштаба, я с удовольствием приглашу соответствующего специалиста, а пока мне оказалось полностью достаточно fail2ban, /var/log/fail2ban.log подтверждает.&lt;br&gt;&lt;br&gt;Found 123.206.90.149 - 2020-04-14 22:24:03&lt;br&gt;Found 123.206.90.149 - 2020-04-14 22:24:05&lt;br&gt;Found 49.234.44.48 - 2020-04-14 22:24:18&lt;br&gt;Ban 49.234.44.48&lt;br&gt;Found 4</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.16.0 (Валик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120319.html#25</link>
    <pubDate>Tue, 14 Apr 2020 16:25:12 GMT</pubDate>
    <description>&amp;gt; поставил&lt;br&gt;&lt;br&gt;не нужно захламлять систему велосипедами, когда как необходимые средства давным-давно встроены прям в ядро:&lt;br&gt;iptables -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name SSH_BF --rsource&lt;br&gt;iptables -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 300 --hitcount 2 --rttl --name SSH_BF --rsource -j DROP&lt;br&gt;возможно придется подтюнить размер выделяемой области памяти под списки баненых айпи, а то там по умолчанию что-то сотня всего.. делается это через передачу параметра ядру (xt_recent.ip_list_tot=) или соответствующей правкой в /etc/modprobe.d/bla-bla.&lt;br&gt;так же рекомендуется подстроить сам ssh. хотя бы так, что бы он рвал сеанс сразу после ошибочного ввода пароля, а не позволял его пять раз неверно вбить.&lt;br&gt;и почитать толковый мануал по айпитейблзу уже! можно даже на русском, например здесь вот - https://ru.wikibooks.org/wiki/Iptables - там масса примеров по типу этого, которые тебя весьма удивят...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.16.0 (Урри)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120319.html#24</link>
    <pubDate>Tue, 14 Apr 2020 15:37:40 GMT</pubDate>
    <description>Поставил, работает.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.16.0 (Урри)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120319.html#23</link>
    <pubDate>Tue, 14 Apr 2020 15:27:57 GMT</pubDate>
    <description>Спасибо, гляну.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.16.0 (Урри)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120319.html#22</link>
    <pubDate>Tue, 14 Apr 2020 15:17:43 GMT</pubDate>
    <description>В том то и проблема, что собираюсь. Иногда приходится к себе залазить. Порт, конечно, давно кастомный стоит и машинка за натом (через форвардинг).&lt;br&gt;&lt;br&gt;А тут глянул - регулярно с разных машин ломятся, причем видно боты, пароли пытаются подобрать.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз системы обнаружения атак Snort 2.9.16.0 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120319.html#21</link>
    <pubDate>Tue, 14 Apr 2020 14:18:41 GMT</pubDate>
    <description>fail2ban уже &quot;изобрели&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
