Snort & FreeBSD

1 23
M
На сайте с 16.09.2009
Offline
278
#21
zexis:
Когда же система обнаружения атак строится самим владельцем сайта или же с его участием, то тогда такая система будет действительно полезна.

Что не мешает ей стоить $$ и нехилых трудозатрат. Но иногда это вполне может быть оправдано. И сперва следует открутить все что не нужно, гарантировать отсутствие слабых паролей. А уж потом может и IDS, если параноя замучала.

Но ведь речь шла о "массовом виртуальном хостинге". Почувствовали "трагызм" этой затеи?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
prihhost
На сайте с 06.05.2010
Offline
29
#22
Himiko:
Вот если бы понял, а не понил, вопросов было бы меньше:)

ок понял☝

prihhost добавил 14.05.2010 в 18:21

madoff:
Определять атаку не составит труда, тут IDS не нужен :) он совсем не нужен, в целях хостера вот в чём дела, он только навредит.

логи_сервера+awk+grep+firewall

но если к примеру веб-кластер увесистый то можно и отдельно поставить стену с IDS

M
На сайте с 01.12.2009
Offline
235
#23

И звените за офф топ потёр.

Администратор Linux,Freebsd. построения крупных проектов.
Raistlin
На сайте с 01.02.2010
Offline
247
#24
zexis:
Согласен, что вменяемый хостер не должен сам без согласования с клиентом контролировать (и тем более блокировать по своим правилам) трафик к серверу клиента.

С чего бы ради? Это вменяемый клиент не должен лить такой трафик, который стоит блокировать.

myhand:
Простой пример - Вы решили порезать запросы с подстрокой union (см. пример zexis). А на каком-то сервере у Вас вдруг оказался веб-проект, в котором эта подстрока вполне штатно используется в запросах.

Править шаблон.

myhand:
Про ресурсы я уже молчу. А с легитимным трафиком Вы погорячились. Его поболее, чем 60% - эдак к 99% ближе.

Мдамсъ... Вообще все немного проще. Сначала читаем, что такое IDS. И КАК оно работает.

И это, ребятушки... Вы бы сделали разницу между вторжением и атакой... Система обнаружения атак и система обнаружения вторжений это разные вещи. И на любом сервере, обрабатывающем сколь-нибудь значительные данные должно это дело быть.

А то некоторые, как я вижу не понимают, чем различаются английские слова Attack и Intrusion

Raistlin добавил 15.05.2010 в 10:04

P.S простейшая система IDS это как раз просмотр логов.

HostAce - Асы в своем деле (http://hostace.ru)
M
На сайте с 01.12.2009
Offline
235
#25

Raistlin, Читаем плохо ? в теме указанно snort.

Это не из простейших IDS

Snort является свободной сетевой системой предотвращения вторжений (IPS) и сетевой системой обнаружения вторжений (IDS) с открытым исходным + модульный

О чём я вам, ув.Raistlin пишу, как говорится флаг вам в руки, если вы ставите snort На хостинг, или как сказал netwind

Как и все IDS, фигня для гебистов, студентов и пенсионеров, то есть тех, кому больше делать нечего.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий