|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Dolzenko 2:5020/400 23 Nov 2007 13:21:39 To : Maxim Sokolsky Subject : Re: Завелся хорек-сифилитик -------------------------------------------------------------------------------- "Maxim Sokolsky" <Maxim.Sokolsky@p777.f828.n5020.z2.fidonet.org> сообщил/сообщила в новостях следующее: news:MSGID_2=3A5020=2F828.777_4745f280@fidonet.org... > > Во внутренней сети, но только не на твоём гейте, а на отдельном хосте с > двумя > интерфейсами, запусти на одном из этих интефейсов snort с подключёнными > базами > сигнатур bleeding malware и spyware, а через другой мониторь > подозрительную > активность. Ок, а зачем на отдельном хосте? Можно ведь на рутере? Кроме того через свичи отдельный хост не услышит весь траффик. D. --- ifmail v.2.15dev5.4 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/25763106bc8b8.html, оценка из 5, голосов 10
|