نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: ارائه راهکارهای مفید امنیتی برای مقابله با حملات علیه سرورهای لینوکس

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #7
    عضو جدید
    تاریخ عضویت
    Feb 2011
    نوشته ها
    34
    تشکر تشکر کرده 
    21
    تشکر تشکر شده 
    109
    تشکر شده در
    85 پست

    پیش فرض پاسخ : ارائه راهکارهای مفید امنیتی برای مقابله با حملات علیه سرورهای لینوکس

    2- Port Scan

    Port Scan Attack Detector: PSAD
    همونطور که میدونید ناقضان امنیتی بویژه Crackers، فبل از شروع نفوذ، با اسکن
    کردن شبکه برای آگاهی ازپورتهای بازو سایر اطلاعات مفید دیگه ازnmap استفاده
    میکنند.با مشاهده لاگهای var/log/message/ میتونید الگوهای اسکن شبکه رو ببینید
    ولی ابزارPSAD با آنالیزلاگهای iptables میتونه حملات پورت اسکن و DDOS و
    ترافیکهای مشکوک رو تشخیص، اعلان هشدار وبلوک کنه.
    psad برای تشخیص از الگوهای تعریف شده tcp,udp,icmp برای snort IDS،
    استفاده میکنه وبه هنگام اسکن پورتهای tcp، با آنالیزflagها وتطابق با آپشن های
    nmap، نوع اسکن رو تعیین میکنه. (مثلا: syn, fin, xmas)

    پیکربندی psad:
    ---------------------------
    ویرایش فایل: vi /etc/syslog.conf # و اضافه کردن این خط:

    کد:

    kern.info |/var/lib/psad/psadfifo
    استفاده از این دستور برای آپدیت کردن فایل syslog.conf:

    کد:

    echo -e ’kern.info\t|/var/lib/psad/psadfifo’ >> /etc/syslog.conf
    Restart syslog:
    کد:

    # /etc/init.d/sysklogd restart # /etc/init.d/klogd
    ویرایش فایل vi /etc/psad/psad.conf #:
    واردکردن email ID برای آگاهی شما ازتشخیص پورت اسکن وپورتهای ignore
    (مثلا 53 و 5000) و تنظیمات دیگه...
    (psad آپشن های زیادی داره که میتونید متناسب با نیازتون ازآنها استفاده کنید.)

    کد:

    EMAIL_ADDRESSES your ID@your distination; IGNORE_PORTS udp/53, udp/5000; ENABLE_AUTO_IDS Y; IPTABLES_BLOCK_METHOD Y;
    کد:

    # /etc/init.d/psad restart

  2. تعداد تشکر ها از yebordi به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 6
    آخرين نوشته: July 3rd, 2014, 04:27
  3. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •