|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Konstantin Nikonenko 2:464/36 16 Dec 2003 13:56:44 To : All Subject : Re: анализ логов snort'а -------------------------------------------------------------------------------- "Yuri PQ" <Yuri.PQ@p2.f2.n5010.z2.fidonet.org> сообщил/сообщила в новостях следующее: news:1071566133@p2.f2.n5010.z2... > KN> А чем он так Вам всем необходим? Я пробовал его использовать, но > KN> разбираться в его мегаметровых логах нечем, да и не будет такая > KN> информация актуальной, ибо если _атака (ли)_ произошла, то или уже > KN> поздно или уже рано. > > слушай, зачем в его логах самому разбираться, если есть wots, например. он у > меня по мере срабатывания снорта на определенные события запускает тупой скрипт, > который делает ipfw add 1 deny any from <bad_ip> to any. на этом атака обычно и > заканчивается. Бред + запущенный случай паранои... Hадеюсь тебе самому понятно какую ты мину подложил сам себе... -- Konstantin Nikonenko --- Microsoft Outlook Express 6.00.2800.1106 * Origin: Apex NCC Public Internet News Server (2:464/36@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/99781b5f1d62.html, оценка из 5, голосов 10
|