URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 7795
[ Назад ]

Исходное сообщение
"Защита Linux"

Отправлено star__ , 13-Авг-01 22:39 
Привет. Посоветуйте чем мне воспользоваться, чтобы отслеживать и принимать кое-какие действия в ответ на сканирование моего хоста. И ещё: чем я могу проверить уязвимость своего хоста. (У меня Linux RedHat 7.0). Зараннее всем спасибо.

Содержание

Сообщения в этом обсуждении
"RE: Защита Linux"
Отправлено Figura , 14-Авг-01 00:29 
>отслеживать и принимать кое-какие действия
>в ответ на сканирование моего
>хоста.

Сканирование - не преступление. Либо открываешь порты для доступа (и сканирование в том числе), либо закрываешь совсем.  Порты для того и созданы, чтобы к ним соединятся, и что такого страшного, что кто-то захотел узнать доступных на твоей машине сервисов ?

Если ты так уверен, что сканирование употребляется только в купе с ломанием, то тогда принимай дествие и к коннекту к ftp, HTTP и т.д.


"RE: Защита Linux"
Отправлено bass , 14-Авг-01 10:46 
>>отслеживать и принимать кое-какие действия
>>в ответ на сканирование моего
>>хоста.

portsentry
и пачка бомберов/эксплоитов ((:


"RE: Защита Linux"
Отправлено Mikka , 14-Авг-01 12:27 
В качестве IDS могу порекомендовать snort.