ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Установка Brute Force Detection (BFD) - мониторинг взлома перебором паролей.
  #1  
Старый 22.03.2008, 18:48
Аватар для Xcontrol212
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию Установка Brute Force Detection (BFD) - мониторинг взлома перебором паролей.

BFD является модульным приложением для отслеживания попыток вторжения путём перебора паролей. Это простой и абсолютно надёжный скрипт, простой в инсталляции, настройке и конфигурации.
Система отслеживает неудачные попытки ввода паролей и блокирует IP хакера после определённого числа попыток.
Для функционирования системы необходимо наличие установленного файрвола APF
1. Войдите в систему как ROOT.
2. Введите: wget http://www.rfxnetworks.com/downloads/bfd-current.tar.gz

3. Введите:tar -xvzf bfd-current.tar.gz
4. Введите:cd bfd*
5. Теперь установите BDF на сервер.
Введите:./install.sh


Система должна выдать сообщение:
**BFD installed
Install path: /usr/local/bfd
Config path: /usr/local/bfd/conf.bfd
Executable path: /usr/local/sbin/bfd **
6. Теперь надо отредактировать конфигурационный файл и запустить скрипт.
Введите: pico -w /usr/local/bfd/conf.bfd
7. Найдите строку:
8. ALERT_USR="0"
Измените на: ALERT_USR="1"
Сразу под ней измените email:
EMAIL_USR="root" на EMAIL_USR="емайл@вашдомен"
9. Запишите изменения в файле
Для этого нажмите: CTRL-X потом Y потом “Enter”
10. Теперь вводим IP, не подлежащие блокировке:
Введите: pico -w /usr/local/bfd/ignore.hosts
11. И введите свои IP адрес, чтобы не оказаться заблокированым при каких либо проблемах на линии или сбоях.
Введите: pico -w /etc/apf/allow_hosts.rules
Введите свои IP в конце
12. Нажмите: CTRL-X
Введите: pico -w /usr/local/bfd/ignore.hosts
Введите свои IP в данный файл для предотвращения посылки сообщений.
Нажмите: CTRL-X затем Y для записи, затем “Enter”
13. И наконец запускаем BDF:
Вводим: /usr/local/sbin/bfd -s

Теперь попытка взлома сервера перебором паролей приведёт к блокированию IP хакера и отсылке вам на емайл краткого отчёта.
(С)пиздил отсюда

Последний раз редактировалось Xcontrol212; 26.03.2008 в 19:49..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подбор SAM/SMB/NetBios/Кэш паролей Xcontrol212 АнтиАдмин 0 13.03.2008 17:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ