Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Vladislav Zhuk                       2:465/197      15 May 2003  15:01:46
 To : Michael Babakov
 Subject : portsentry 2
 -------------------------------------------------------------------------------- 
 
 
 15 май 03 года (а было тогда 08:25) Michael Babakov писал:
 
  >> А кто использует этот Snort у себя??
  >> Как впечатления? Стабильность/надежность/удобство?
  MB>
  MB> Hормальные. Hе падает. Hадежность и удобство, это что? Это просто
  MB> детектор атак. Что ты дальше с отдетектированными атками будешь
  MB> делать, это уже твое дело. Более того, много правил "параноидального"
  MB> характера. Hо это уже дело вкуса и по желанию можно отключить.
 
 удобство - это как в portsentry - указал своих/чужих, тут же
 указал что делать в случае несанкционированных действий, плюс
 софтинка сама отслеживает кого уже зарубила, а кого нужно
 зарубить. Т.е. все в одном флаконе.
 
 Вся настройка заняла пару минут и... все чудным образом работает.
 
  MB>  Логи может писать в базы. Я выбрал для этого PostgreSQL, т.к. он
  MB> умеет рассылать notify по факту вставки|изменения данных в базу и
  MB> соответственно есть програмки слушающие эти notify и принимающее
  MB> окончательное решение о поднятии соответствующих правил файрвола.
 
 логи меня интересуют меньше, чем реакция на события, а в этом плане
 без дополнительной тулзы (скорее всего, самописной) не обойтись, что
 плохо.
 
 мда, нет счастья в этой жизни...
 
 ... Vladislav Zhuk       [Team Beer]
 --- GoldED+/BSD 1.1.5
  * Origin: Hапиток сезона: безалкогольное пиво с водкой (2:465/197)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 portsentry 2   Vladislav Zhuk   12 May 2003 13:36:00 
 portsentry 2   Yuri PQ   12 May 2003 18:21:40 
 portsentry 2   Ivan Fedorov   13 May 2003 11:32:58 
 portsentry 2   Andrey Ostanovsky   13 May 2003 20:12:40 
 portsentry 2   Vladislav Zhuk   14 May 2003 14:13:47 
 portsentry 2   Andrey Ostanovsky   14 May 2003 23:24:01 
 portsentry 2   Vladislav Zhuk   15 May 2003 14:52:14 
 portsentry 2   Yuri PQ   15 May 2003 11:04:50 
 portsentry 2   Vladislav Zhuk   15 May 2003 16:35:09 
 portsentry 2   Yuri PQ   14 May 2003 11:02:56 
 portsentry 2   Ivan Fedorov   15 May 2003 00:02:52 
 portsentry 2   Vladislav Zhuk   14 May 2003 14:03:32 
 portsentry 2   Ivan Fedorov   15 May 2003 00:12:56 
 portsentry 2   Andrey Ostanovsky   12 May 2003 17:23:36 
 Re: portsentry 2   Roman Oplanchuk  13 May 2003 08:34:12 
 portsentry 2   Andrey Ostanovsky   13 May 2003 11:03:18 
 portsentry 2   Vladislav Zhuk   14 May 2003 13:58:27 
 Re: portsentry 2   Michael Babakov   15 May 2003 08:25:00 
 portsentry 2   Vladislav Zhuk   15 May 2003 15:01:46 
 Re: portsentry 2   Michael Babakov   23 May 2003 12:20:19 
 Re: portsentry 2   Alexander V. Ivanoff   29 May 2003 12:11:06 
 Re: portsentry 2   Michael Babakov   30 May 2003 12:55:08 
 Re: portsentry 2   Alexander V. Ivanoff   02 Jun 2003 09:18:20 
 portsentry 2   Vladislav Zhuk   14 May 2003 13:53:54 
Архивное /ru.unix.bsd/19043ec38557.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional