The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Подготовлен графический интерфейс для работы с КриптоПро в L..."
Отправлено IZh., 02-Ноя-16 16:16 
> Хм, я специально дома настраивал файервол с логированием на RaspberryPI а не на бытовом рутере. Посмотрел кто в порты стучится, что наружу лезет. Ничего особенного, ни BIOS ни остальное никуда не лезут. В порты мелочь какая-то по крону стучится. Бросьте, паранойя... Так можно сидеть за бытовым рутером и фантазировать про бэкдоры.

Во-первых, кто сказал, что «супер-бэкдорами» будут пользоваться направо и налево? ;-) Их же так быстро обнаружат и закроют. Вот будете представлять интерес для кого-нибудь, тогда и воспользуются.

> Наша проблема в том что логи iptables c их SPT DPT всякими никто толком не смотрит. Я дак себе сделал скрипт расшифровки на лету логов через /etc/services, /etc/protocols, `host` и сидел смотрел в реалтайме несколько часов.

Я себе написал простенький фаервол, который мониторит логи на попытки постучать в закрытый порт, попытки зайти по ssh и попытки обращения к веб-серверу по адресам, типа /admin/. Первое нарушение – бан на сутки. Второе – две недели. Третье и последующее – три месяца. ;-) (В iptables всего одно правило – дропать всех из данной таблицы ipset. А в таблице – нарушители.) И каждый день письмо на почту с общим количестом забаненных и количеством новых за сегодня.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, [email protected] (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру