ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 15.12.2009, 15:09
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Snort Webmin Interface - ха. webmin мне вседа прикалывал в линуксах ) не раз спас меня ))))) но жаль под винду нет такого хери.
знаешь, в каком то видекурсе видел какой то веб-интерфейс. на сколько понял - это ходит в стандартный набор снорта.. хотя я не смог найти такое.
тоже буду дома, напишу что за интерфейс.. (хотя не помню под винды или под никс делали)
 
Ответить с цитированием

  #32  
Старый 16.12.2009, 00:26
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Короче нашел, но оказтвается он под linux. Вот даже скрин снял:


У тебя тоже такая морда ? вот он ставился вместе с снортом вроде..
вот скрин именно с этого места:


Под Windows XP хочу такое замутить ))
 
Ответить с цитированием

  #33  
Старый 16.12.2009, 12:51
Аватар для navigat0r
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

B1t.exe, сам не разбирался, пока некогда, сессия, работа )) да и linux стоит, время появится поставлю snort и на винду и там покавыряюсь
Расширения, модули и плагины для Snort _http://snortgroup.ru/node/23 хз, но может эт те поможет
 
Ответить с цитированием

  #34  
Старый 16.12.2009, 13:25
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

))) тоже самое и у меня.. + к этому лабуды еще и дипломную надо делать !

но как говорится - уныватся не надо )))
 
Ответить с цитированием

  #35  
Старый 17.12.2009, 12:42
Аватар для navigat0r
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

нашел морду?Ставь линукс Выход из положения + удобство и безопасность
 
Ответить с цитированием

  #36  
Старый 18.12.2009, 16:28
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

navigat0r
нее ) немного ипался, но ничего толком не получился.
у меня на ноуте еще и есть BT4 (снорт там есть Snort),просто как то не понимаю почему не хочет нромально стартануть, ведь после запуска че то ам мутит с БД все.
 
Ответить с цитированием

  #37  
Старый 19.12.2009, 05:19
Аватар для xena-mil1
xena-mil1
Познающий
Регистрация: 17.10.2006
Сообщений: 83
Провел на форуме:
552846

Репутация: 55
По умолчанию

я работал с несколькими ИДС и ИПС
графического иентерфейса в бесплатных продуктах ИДС маловероятно что найдеш
IDS - Intrusion Detection System
IPS - Intrusion Prevention System - сиситема предупрежения вторжений- оны лутше чем идс тем, что если видит атаку то разрывает связь и блокирует атакующий хост
все ети системы достаточно глючные. имели много проблем с ними

ИДС можно подключать к свитчу на зеркалируему интерфейсу (можна настроить свитч весь трафик сливал со всех интерфейсов на один, таким образом идс на одном сервере будет обслужывать всю сетку, будет видно все перекрестные связи между серверами)

ИПС желательно ставить в разрыв сети, чтобы он мог отрубать при атаке.

по моему мнению все ИДС и ИПС часто показывают ложные срабатывания, и кроме етого ИПС при етом могут стать причиной серезных сбоев, которые влияют на финансовую стабильность компании, и кроме етого для специалистов может быть не очевидно что именно ипс причина. Не все так радужно как теоретически должно быть.

Но тем не менее иногда они ловят реальные атаки, и помогают защитить сервера. Для етого их нужно настраивать под каждую сеть индивидуально.


на данный момент Tipping Point IPS я считаю оптимальной для защиты сети.
 
Ответить с цитированием

  #38  
Старый 22.12.2009, 01:51
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

xena-mil1
не плохо. +2

я слышал про ISP, но не использовал.
вообше для начало что лучше испольовать? просто щас толком с IDS не разобрался. без графического интерфейса трудно. качаю видео-курс по линукс-безопасностю, там вроде есть тема про Snort.
Если есть время - немного подробно напиши о настройке IPS.
 
Ответить с цитированием

  #39  
Старый 23.12.2009, 00:23
Аватар для xena-mil1
xena-mil1
Познающий
Регистрация: 17.10.2006
Сообщений: 83
Провел на форуме:
552846

Репутация: 55
По умолчанию

да что там писать
во первых Типпинг - платный , и ето хард (типа киски) а не софт
я не думаю что ты готов инвестировать 10-12 К $ чтобы поиграться с ним
а если получиться поиграться то там уже пришлют специалиста с компании которая вам продала его
 
Ответить с цитированием

  #40  
Старый 23.12.2009, 01:44
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

ну почему сразу так?
Может я хочу стать как раз и этим специалистом ?
вы про это имели ввиду?
Не думал, что 3COM происзодит такие серьезне девайсы. Cisco отдыхает, что ли?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Настройка системы мониторинга интерфейсов сети с помощью netmond и rrdtool MicRO *nix 2 13.12.2006 21:38
Устанавливаем Ids Zitt Чужие Статьи 0 19.10.2006 00:13
Обнаружение атак D=P=CH= MOD= Защита ОС: вирусы, антивирусы, файрволы. 3 03.10.2006 21:29
Алгоритмы анализа удаленной системы KPOT_f!nd Чужие Статьи 2 30.09.2006 02:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ