|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Stanislav Latishko <sl@sl.spb.su> 25 Apr 2001 00:57:38 To : Dima_Marchenko Subject : Re: Посоветуйте хакер-детектор :) -------------------------------------------------------------------------------- DM> Имхо key = RTFM ;) А это здесь каким боком ? DM> Потом берётся в руки компилятор/интерпретатор любимого языка DM> программирования Блин, наверняка же кем-то писано и юзается... Hе хочется заново изобретать ... DM> ... и вперёд. Hо, имхо, компьютер никогда не сможет этого сделать, даже если DM> его хозяин знает, как отличить "злодея" от "хорошего человека". А мне сейчас пришла в голову простая (как и все гениальное:) идея: надо просто собрать в одно место _все отлупы_ и подсчитать их число ! Если некто пару раз ломанулся в закрытые порты, запросил пару несуществующих cgi и пару раз ввел неверный пароль для ftp - его можно считать хацкером с вероятностью 90%. А реальный ломальщик набирает за несколько секунд несколько десятков таких "очков", так что проблема уверенного распознования не стоИт :) Единственное - таки собрать и подсчитать ... Hа syslog повеситься ? Дык туда не все попадает :( -- Stanislav Latishko sl@sl.spb.su ; 2:5030/949 --- ifmail v.2.14 * Origin: Привет с Большого Бодуна ! (2:5030/949@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/35004ae1c1c9.html, оценка из 5, голосов 10
|