ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

IDS системы
  #1  
Старый 06.12.2009, 23:54
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию IDS системы

Как не странно, но в форуме нету темы про IDS. (ибо по поиске не нашел)
Кто не в теме:
Цитата:
IDS - Система обнаружения вторжений (СОВ) — программное или аппаратное средство, предназначенное для выявления фактов неавторизованного доступа в компьютерную систему или сеть либо несанкционированного управления ими в основном через Интернет. Соответствующий английский термин — Intrusion Detection System (IDS). Системы обнаружения вторжений обеспечивают дополнительный уровень защиты компьютерных систем.
Заметил, что в России мало его используют. Интересно узнать кто из вам использует т.п. системы?
А также интересует Honeypot системы.

Какой IDS можете посоветовать, у которого есть понятный GUI, а то поставил SNORT и очень трудно понять что к чему, т.к. первый раз и сразу под консолем надо настроить. Хотел бы сначало почувствовать как работает, а потом уже консолями возится.
Платформа желательно WIN32. Можно и под *NIX, если есть нормальный GUI.
 
Ответить с цитированием

  #2  
Старый 07.12.2009, 01:31
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Поддерживаю! Очень правильная тема! Предлагаю собрать все что у нас есть под все оси. Маны Хелпы. Может у кого то есть ФРИ доступ к платным обновлениям СНОРТА. Было б не плохо :-)

Под снорт есть ГУИ. Гуи настроек. Отчет все равно ляжет в текстовый файл или в БД mysql а потом уже с бд можно юзать сторонние проги, благо их куча. Гугл в помошь. Юзаю ACID

Последний раз редактировалось spider-intruder; 07.12.2009 в 01:38..
 
Ответить с цитированием

  #3  
Старый 07.12.2009, 02:53
Аватар для navigat0r
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

Цитата:
Сообщение от spider-intruder  
Поддерживаю! Очень правильная тема! Предлагаю собрать все что у нас есть под все оси. Маны Хелпы. Может у кого то есть ФРИ доступ к платным обновлениям СНОРТА. Было б не плохо :-)

Под снорт есть ГУИ. Гуи настроек. Отчет все равно ляжет в текстовый файл или в БД mysql а потом уже с бд можно юзать сторонние проги, благо их куча. Гугл в помошь. Юзаю ACID
+1
в данный момент, поставил snort, исчю хорошие маны.
Кто что найдет ценное, постите.Я думаю многим эта темка есчо пригодится.
P.S. тс молоток
 
Ответить с цитированием

  #4  
Старый 07.12.2009, 12:09
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Спасибо за поддержку, ребята))
насчет снорта - есть рускоязычный неофициальный сайт: _http://www.snortgroup.ru/
там и доки, и видео (видео в основном на английском)
Тоже хотел бы найти бесплатно (варез) Rules для снорта хочу поэксперементировать.

А что скажете о других систем?
например KFSensor..
 
Ответить с цитированием

  #5  
Старый 07.12.2009, 13:31
Аватар для cyber$nake
cyber$nake
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме:
244822

Репутация: 37
По умолчанию

кому интересно, по поводу рулесов для снорта, то их мона взять на диске BackTrack
 
Ответить с цитированием

  #6  
Старый 07.12.2009, 14:31
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

cyber$nake
а где именно? я скачал B|T4 RC, в каком разделе искать его?
кстати, на BT если подымать Snort, то он уже готов к работе?
 
Ответить с цитированием

  #7  
Старый 07.12.2009, 15:22
Аватар для navigat0r
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

Цитата:
Сообщение от B1t.exe  
Спасибо за поддержку, ребята))
насчет снорта - есть рускоязычный неофициальный сайт: _http://www.snortgroup.ru/
там и доки, и видео (видео в основном на английском)
Тоже хотел бы найти бесплатно (варез) Rules для снорта хочу поэксперементировать.

А что скажете о других систем?
например KFSensor..
snort 2.8.5.1 для windows _http://slil.ru/28306258 + нужны библиотеки _http://depositfiles.com/ru/files/m8v6ftr9e
snort 2.8.5.1 для nix _http://slil.ru/28306271
rules от 3.11.09 _http://slil.ru/28306232

Последний раз редактировалось navigat0r; 07.12.2009 в 15:34..
 
Ответить с цитированием

SNORT
  #8  
Старый 07.12.2009, 19:14
Аватар для cyber$nake
cyber$nake
Познающий
Регистрация: 27.03.2007
Сообщений: 95
Провел на форуме:
244822

Репутация: 37
По умолчанию SNORT

Цитата:
Сообщение от B1t.exe  
а где именно? я скачал B|T4 RC, в каком разделе искать его?
BT3, путь где лежат рулесы:/etc/snort/rules
чегота в B|T4 его я не нашел
Цитата:
Сообщение от B1t.exe  
кстати, на BT если подымать Snort, то он уже готов к работе?
готов, services->snort->setup &..... (енто запуск)
 
Ответить с цитированием

  #9  
Старый 07.12.2009, 22:57
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

cyber$nake
да нашел то, но че-то не хочет стартануть. не ошибок выдает и не стартует. А видео смотрел как стартует, но у меня не присходит ничего, после того, как введи пароль для Mysql , и все. Хотя мжет страртует, просто я не догоняю.. как можно это проверить ?
 
Ответить с цитированием

  #10  
Старый 07.12.2009, 23:23
Аватар для razb
razb
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме:
2868783

Репутация: 414


Отправить сообщение для razb с помощью ICQ
По умолчанию

ну посмотри в процессах.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Настройка системы мониторинга интерфейсов сети с помощью netmond и rrdtool MicRO *nix 2 13.12.2006 21:38
Устанавливаем Ids Zitt Чужие Статьи 0 19.10.2006 00:13
Обнаружение атак D=P=CH= MOD= Защита ОС: вирусы, антивирусы, файрволы. 3 03.10.2006 21:29
Алгоритмы анализа удаленной системы KPOT_f!nd Чужие Статьи 2 30.09.2006 02:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ