|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ilya Evseev 2:5020/400 06 Dec 2002 04:03:52 To : Zahar Kiselev Subject : Re: исследование сети и машины -------------------------------------------------------------------------------- > Где бы почитать руководства "для хакеров" по методам "обнюхивания" машины > с целью поиска дырок в защите. А еще бы и "инструменты" эти посмотреть. О! сам буквально сейчас об это дело страдаю. Из взломщиков выбрал два: Nessus под Юникс (ставил RPM-сборку из Mandrake Cooker, с напильником приладил на Alt Linux Master) и XSpider для ВинГУЯ. (www.xspider.ru). XSpider неплохо ищет уязвимости везде, кроме самой Windows;) Из систем обнаружения вторжений (IDS): - анализатор сетевых пакетов Snort - анализатор системных отчетов LogSentry (AKA LogCheck) - анализатор файловой системы TripWire И естественно, iptables с книгой Зиглера у сердца. Всё это находится в стадии интенсивного прикручивания. О результатах сообщу незамедлительно у себя на сайте. > Hужно это, понятное дело, не для взлома, а чтобы посмотреть > как мое хозяйство "снаружи выглядит" и потом позатыкать то, > что мне не понравится. Кстати говоря - я в мимикрии похоже > неплохо преуспел - сегодня кто-то усердно пытался всякими > особо извращенными способами найти и запустить cmd.exe > на моей машине:-) В логе апача каких только запросов небыло:) Это вирус тебя ломал. Nimda называется. Он не глядит, что у тебя за сервер, а считает, что это замаскированный IIS ;) Кстати, по собственному опыту пришёл к выводу, что 99.999% всех атак - это поиски open SMTP relay, open HTTP/FTP/Socks proxy, open DNS, IIS и Outlook/MSWord-вирусы. Всё остальное, по видимому, используется только по конкретным поводам. С уважением, Илья Евсеев -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6488ea7c113e.html, оценка из 5, голосов 10
|