Jacob d'Andrade <jacob@removebastard.dk> wrote:
> "Alex Holst" <a@mongers.org> skrev i en meddelelse
> > Jacob <jacob@removebastard.dk> wrote:
> >> Jeg sidder og roder lidt med det da det ser lidt fedt ud...
> >
> > Hvad er der fedt ved det?
>
> At det automatisk kan blokere en ip der portscanner en...
Hvorfor er det noget man har lyst til - og mon ikke at folk der gerne
*vil* ind, kan finde ud af at scanne dine maskiner i tilfældig
rækkefølge? Søg f.eks. efter "evade IDS" på Google.
Ved du hvor mange sikkerhedsfejl der er blevet fundet i port sentry?
Hvorfor bruger du ikke i stedet tiden på at sikre, at dine maskiner kun
kører de tjenester de skal samt at der ikke er konfigurationsfejl og
kendte sikkerhedsfejl til stede?
--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow.
http://a.mongers.org/
OSS/FAQ for dk.edb.sikkerhed:
http://sikkerhed-faq.dk/