/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
IDS på redhat ???
Fra : ZUM


Dato : 22-04-01 16:30

Min 'firewall' kører redhat linux med 2.2.14-5.0 kernel.
Hvad er godt til IDS?
Maskinen er ikke vildt hurtigt, og har ingen grafisk konsol.

mvh Jan


 
 
Alex Holst (22-04-2001)
Kommentar
Fra : Alex Holst


Dato : 22-04-01 17:03

ZUM <zum@mail.flashmail.com> wrote:
>Min 'firewall' kører redhat linux med 2.2.14-5.0 kernel.
>Hvad er godt til IDS?
>Maskinen er ikke vildt hurtigt, og har ingen grafisk konsol.

Et IDS skal opfange pakker fra netvaerket i real-time, og sammenligne dem
med en database, og maaske skrive dem til en logfil eller lignende. Det er
formaalloest at koere IDS paa en maskine der ikke er "vildt hurtig."

Jeg kan rigtigt godt lide Snort. http://www.snort.org/

--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.area51.dk/


ZUM (22-04-2001)
Kommentar
Fra : ZUM


Dato : 22-04-01 18:44

Ja, hastigheden er jo problemet...
Jeg vil bare have et eller andet simpelt på den.
Jeg regner ikke med at kunne afværge et rigtig seriøst angreb, men hvis en total amatør laver noget dumt, vil
jeg jo gerne vide det.
Linien er kun 1 Mbit og maskinen er en 486sx/487 med 16 Mb mem, sååå....





On Sun, 22 Apr 2001 18:03:11 +0200, a@area51.dk (Alex Holst) wrote:

>ZUM <zum@mail.flashmail.com> wrote:
>>Min 'firewall' kører redhat linux med 2.2.14-5.0 kernel.
>>Hvad er godt til IDS?
>>Maskinen er ikke vildt hurtigt, og har ingen grafisk konsol.
>
>Et IDS skal opfange pakker fra netvaerket i real-time, og sammenligne dem
>med en database, og maaske skrive dem til en logfil eller lignende. Det er
>formaalloest at koere IDS paa en maskine der ikke er "vildt hurtig."
>
>Jeg kan rigtigt godt lide Snort. http://www.snort.org/


Alex Holst (22-04-2001)
Kommentar
Fra : Alex Holst


Dato : 22-04-01 19:31

(Lad vaere med at sende kopi i email)

ZUM <zum@mail.flashmail.com> wrote:
>Ja, hastigheden er jo problemet... Jeg vil bare have et eller andet
>simpelt på den. Jeg regner ikke med at kunne afværge et rigtig seriøst
>angreb, men hvis en total amatør laver noget dumt, vil jeg jo gerne vide
>det.

Firewalls og IDS bliver ofte brugt forkert.

Du lader til at have en gateway maskine af en art. Den skal kun koere (eller
forwarde) de services du har brug for, f.eks. ssh, dns og http. Hvis du kun
har disse tre tjenester koerende er der ingen grund til at kaste dig ud i
firewalls og IDS, da dit OS vil afvise enhver angriber som forsoeger sig at
forbinde til porte som intet lytter paa.

I saa vidt muligt omfang boer du vaelge en daemons evne til kun at binde sig
til eet interface (dit interne) istedet for at stole paa IP filtre. Hvis du
ved hvad du koerer, og du har valgt kvalitets software og yderligere noeje
holder oeje med sikkerhedsfejl, er der ikke ret meget mere du kan goere --
medmindre du har resourcerne til selv at lave dine egne code reviews og
test.

Medmindre du har et dokument der beskriver hvordan du vil reagere, vil det
ikke tjene noget som helst formaal, at du faar af vide hver gang nogen
portscanner dig, eller smider et Windows NT exploit efter din UNIX-agtige
maskine.

--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.area51.dk/


Stig H. Jacobsen (22-04-2001)
Kommentar
Fra : Stig H. Jacobsen


Dato : 22-04-01 19:57

On Sun, 22 Apr 2001 17:29:39 +0200, ZUM wrote:

> Min 'firewall' kører redhat linux med 2.2.14-5.0 kernel.
> Hvad er godt til IDS?

Snort er sjov, faktisk så sjov at jeg slet ikke har fået kigget
på portsentry endnu..

> Maskinen er ikke vildt hurtigt, og har ingen grafisk konsol.

Jeg kører den på en 133 mhz 486 med 20 mb ram, som er firewall
m.v. Loaden kommer sjældent over 1, selvom der kører alt muligt
andet på den også.

(det er godtnok med NetBSD, har ikke prøvet Linux+snort på den)

--
Stig

Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408892
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste