Portál AbcLinuxu, 1. května 2025 07:02
Posledni dobou se mi na domacim serveriku plni logy zaznamy o ruznych pokusech o utok. Sice zatim nebyl zadny uspesny, ale co neni, muze byt. Tak jsem se rozhodl, ze si postavim IDS sondu.
Co se tyce hw, tak to bude stroj velmi skromny - nejaka 486ka, 16MB ramky, 130MB disk, 2 sitovky (stacej blby 10mbps - do rychlosti LAN zasahovat nebude a net mam pulmego, s vyhlidkou na 4mego, takze furt 60% linky v rezerve). Software bude taky celkem nic moc - Slackware, jadro 2.6.12.2, orezany moc moc moc, snort jako sonda, IPTables a nejaky zakladni utilitky.
Vsechno je krasne naplanovany, ale chyby mi 2 dulezity soucastky - sitovky do ISA. Pres tejden se po necem podivam, treba i sezenu. Nevi nekdo o nejakym bazarku v praze, kde by je mohli mit?
Mate nekdo nejaky zkusenosti se stavbou IDS (na co si dat pozor, nejlepsi sw konfigurace, oznamovani utoku spis mailem nebo nejak jinak, atd)?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.