Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

15.12.2009, 15:09
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
Snort Webmin Interface - ха. webmin мне вседа прикалывал в линуксах ) не раз спас меня ))))) но жаль под винду нет такого хери.
знаешь, в каком то видекурсе видел какой то веб-интерфейс. на сколько понял - это ходит в стандартный набор снорта.. хотя я не смог найти такое.
тоже буду дома, напишу что за интерфейс.. (хотя не помню под винды или под никс делали)
|
|
|

16.12.2009, 00:26
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
Короче нашел, но оказтвается он под linux. Вот даже скрин снял:
У тебя тоже такая морда ? вот он ставился вместе с снортом вроде..
вот скрин именно с этого места:
Под Windows XP хочу такое замутить ))
|
|
|

16.12.2009, 12:51
|
|
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме: 859739
Репутация:
146
|
|
B1t.exe, сам не разбирался, пока некогда, сессия, работа )) да и linux стоит, время появится поставлю snort и на винду и там покавыряюсь
Расширения, модули и плагины для Snort _http://snortgroup.ru/node/23 хз, но может эт те поможет
|
|
|

16.12.2009, 13:25
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
))) тоже самое и у меня.. + к этому лабуды еще и дипломную надо делать !
но как говорится - уныватся не надо )))
|
|
|

17.12.2009, 12:42
|
|
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме: 859739
Репутация:
146
|
|
нашел морду?Ставь линукс  Выход из положения + удобство и безопасность 
|
|
|

18.12.2009, 16:28
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
navigat0r
нее ) немного ипался, но ничего толком не получился.
у меня на ноуте еще и есть BT4 (снорт там есть Snort),просто как то не понимаю почему не хочет нромально стартануть, ведь после запуска че то ам мутит с БД все.
|
|
|

19.12.2009, 05:19
|
|
Познающий
Регистрация: 17.10.2006
Сообщений: 83
Провел на форуме: 552846
Репутация:
55
|
|
я работал с несколькими ИДС и ИПС
графического иентерфейса в бесплатных продуктах ИДС маловероятно что найдеш
IDS - Intrusion Detection System
IPS - Intrusion Prevention System - сиситема предупрежения вторжений- оны лутше чем идс тем, что если видит атаку то разрывает связь и блокирует атакующий хост
все ети системы достаточно глючные. имели много проблем с ними
ИДС можно подключать к свитчу на зеркалируему интерфейсу (можна настроить свитч весь трафик сливал со всех интерфейсов на один, таким образом идс на одном сервере будет обслужывать всю сетку, будет видно все перекрестные связи между серверами)
ИПС желательно ставить в разрыв сети, чтобы он мог отрубать при атаке.
по моему мнению все ИДС и ИПС часто показывают ложные срабатывания, и кроме етого ИПС при етом могут стать причиной серезных сбоев, которые влияют на финансовую стабильность компании, и кроме етого для специалистов может быть не очевидно что именно ипс причина. Не все так радужно как теоретически должно быть.
Но тем не менее иногда они ловят реальные атаки, и помогают защитить сервера. Для етого их нужно настраивать под каждую сеть индивидуально.
на данный момент Tipping Point IPS я считаю оптимальной для защиты сети.
|
|
|

22.12.2009, 01:51
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
xena-mil1
не плохо. +2
я слышал про ISP, но не использовал.
вообше для начало что лучше испольовать? просто щас толком с IDS не разобрался. без графического интерфейса трудно. качаю видео-курс по линукс-безопасностю, там вроде есть тема про Snort.
Если есть время - немного подробно напиши о настройке IPS.
|
|
|

23.12.2009, 00:23
|
|
Познающий
Регистрация: 17.10.2006
Сообщений: 83
Провел на форуме: 552846
Репутация:
55
|
|
да что там писать
во первых Типпинг - платный , и ето хард (типа киски) а не софт
я не думаю что ты готов инвестировать 10-12 К $ чтобы поиграться с ним
а если получиться поиграться то там уже пришлют специалиста с компании которая вам продала его
|
|
|

23.12.2009, 01:44
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
ну почему сразу так?
Может я хочу стать как раз и этим специалистом ?
вы про это имели ввиду?
Не думал, что 3COM происзодит такие серьезне девайсы. Cisco отдыхает, что ли?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|