Главная

Дедик.ру | выделенный сервер.

Dedicated - выделенный сервер или просто дедик. Платные и бесплатные панели для дедика. Безопасность выделенного сервера.

Дедик :: Общие сведения | Будь защищен | Сделай сам! | Свой хостинг | Support: Черный список
Панели управления :: WHM/cPanel | Plesk | DirectAdmin | VHCS
Датацентры :: Черный список
О проекте Дедик.ру
Обсуждение статей
 

Реклама

Опрос

Пользуетесь ли вы услугами удаленных сисадминов?
Да, постоянно
16%
Да, если возникают какие-то проблемы
11%
Нет, только запрашиваю консультации
26%
Нет, вообще не пользуюсь
42%
Свой вариант, напишу в комментариях
5%
Всего голосов: 19
  • 1 комментарий
  • Старые опросы

Статистика


Rambler's Top100 Рейтинг@Mail.ru

Спонсоры сайта

Поиск

Вход для пользователей

CAPTCHA
Этот вопрос для проверки являетесь ли вы адекватным человеком или спам-ботом.
Image CAPTCHA
Copy the characters (respecting upper/lower case) from the image.
  • Зарегистрироваться
  • Запросить новый пароль

Навигация

  • Услуги экспертов
  • Карта сайта
  • Опросы
  • Поиск
  • Форум
  • Users by points
  • Последние сообщения

Сбор новостей

Синдикация материалов
Главная

NIDS спешит на помощь.

Принцип защиты с помощью Network Intrusion Detection System (NIDS) основано на принципе - проблему лучше предотвратить, чем потом исправлять.

NIDS позволяют обнаружить попытки вторжения еще до организации серьезной распределенной атаки или флуда определенных служб. Это может быть активное сканирование портов, попытка эксплуатации известных уязвимостей и другая подозрительная активность. Установив NIDS на дедик, например snortsam, можно предотвратить атакующего еще на этапе сканирования портов, установив открытые порты-ловушки и поставив в правило блокирование на 10 секунд. NIDS так же может помочь и в случае серьезной DDoS – атаки, блокируя атакующие хосты на аппаратом Брандмауэре cisco, checkpoint firewall и т.п.

Грамотно настроенный NIDS способен защитить не только от DDoS, но и от множества других атак, таких как sql-иньекции, атак методом перебора паролей и многих других.

Следует отметить, что apache имеет свой модуль для защиты – это mod_dosevasive, который блокирует “назойливых” посетителей, обновляющих слишком часто одну и ту же страницу. К сожалению, этот модуль может принести больше вреда, чем пользы, особенно если посетители большой локальной сети будут посещать этот сайт напрямую, без прокси. Стоит более чем 10 человек открыть один и тот же сайт - и вся локальная сеть будет заблокирована.

  • От admin в 9 Апр 2005 - 21:57
  • Будь защищен
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".

howto?

Сами мы не ставили snortsnam, и пока что с ним опыта не имеем. Однако слышали мнения (на cPanel, ev1, WHT форумах) что snort имеет смысл ставить перед файрволом, т.е. по сути, как внешний "промежуточный" сервер.

Что вы можете сказать по этому поводу?

Может стоит выложить примерные конфиги и соображения чтобы статья не была голословной?

Спасибо.

  • От ISProHosting в 2 Май 2005 - 16:52
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Зависит от зада

Зависит от задачи.

Если цель - защитить локальную сеть, то логично поставить его перед файерволом. Если защищать вторичный DNS или вебхостинг, то смысла в этом нет.

Конфигурационные файлы и сама настройка описана, в том числе и на русском языке. Что касается самих правил snotsam, то это индивидуальная задача, и готового решения нет, необходимо анализировать попытки и самостоятельно устанавливать правила блокировки.

  • От admin в 2 Май 2005 - 20:59
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Замечания

1. snort и snortsam - разные вещи.
2. snort игнорирует факт существования snortsam.
3. Патчи snortsam отстают в версиях от snort, для которого предназначены.
4. Даже со свежими snortsam патчами snort не собиратеся.
5. Бинарники snort, собранные командой snortsam ведут себя непредсказуемо.

  • От Гость (не проверено) в 2 Июл 2005 - 17:00
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Пояснения

1. snort - это NIDS. snortsam - это дополнение к snort.
2. Это не так - http://www.snort.org/dl/contrib/patches/snortsam/
3. Следовательно, надо ставить не самую последнюю версию snort
4. Это у Вас от недостатка опыта
5. Аналогично

  • От admin в 2 Июл 2005 - 22:30
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Вообще интересн

Вообще интересная вещь, админ ы сами пользуйтесь?
Вы здесь о русском описании говорили, подарите ссылку.

  • От Гость (не проверено) в 4 Май 2006 - 06:36
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Пользуемся на т

Пользуемся на тех серверах, где это имеет смысл.
http://www.opennet.ru/base/faq/snort_faq_ru.txt.html

  • От admin в 4 Май 2006 - 08:01
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

А его наверное и

А его наверное из под jail-a не поставишь, он же так же работает как iptw :(

  • От Гость (не проверено) в 4 Май 2006 - 12:38
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

А зачем его став

А зачем его ставить из под jail?

  • От admin в 5 Май 2006 - 15:25
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Я посмотрел, нел

Я посмотрел, нельзя. В случии если юзеру запрещен допуск к конфигурации ядра.

Плиз уточните в чём её разница от iptw?

  • От Гость (не проверено) в 5 Май 2006 - 23:19
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Хотя здесь напи

Хотя здесь написано что ядро ему по баробану: http://old.linux.kiev.ua:8080/~ipesin/translations/rhm/snort.htm

  • От Гость (не проверено) в 6 Май 2006 - 00:07
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

И ещё вопрос, я п

И ещё вопрос, я почитал а в чём разница между snort и темже iptw

  • От Гость (не проверено) в 4 Май 2006 - 17:19
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Заголовки...

> Зависит от зада
Как-то очень хитро заголовки обрезаются... может надо таки больше символов на них выделить? ;)

  • От ISProHosting в 4 Май 2005 - 01:16
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии

Проще уж вообще

Проще уж вообще отключить.

  • От admin в 4 Май 2005 - 07:06
  • Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
Проект создан компанией eSupport.org.ru - администрирование выделенных серверов
Копирование информации без согласия с автором запрещено.

Ads

Последние комментарии

  • Длинношерстные
    10 недель 5 дней назад
  • С удовольствием отвечаю
    15 недель 2 часа назад
  • Вам нужно иметь
    17 недель 6 дней назад
  • Самое простое -
    27 недель 3 дня назад
  • Ты можешь
    1 год 34 недели назад
  • должно работать
    1 год 35 недель назад
  • Ни чего не
    1 год 35 недель назад
  • ssh tunnel
    1 год 35 недель назад
  • Просить
    1 год 37 недель назад
  • Для этого нужны
    1 год 37 недель назад

Сейчас на сайте

Сейчас на сайте 0 пользователей и 36 гостей.