abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | Komunita

    Kalifornský zákon AB 1043 platný od 1. ledna 2027 vyžaduje, aby operační systémy požadovaly po uživatelích věk nebo datum narození a skrze API poskytovaly aplikacím informaci, zda je uživatel mladší 13 let, má 13 až 16 let, má 16 až 18 let nebo má alespoň 18 let. Vývojáři linuxových distribucí řeší, co s tím (Ubuntu, Fedora, …).

    Ladislav Hagara | Komentářů: 36
    dnes 11:44 | Pozvánky

    Konference LinuxDays 2026 proběhne o víkendu 3. a 4. října v Praze v areálu ČVUT v Dejvicích na FIT. Čekají vás desítky přednášek, workshopy, stánky a setkání se spoustou chytrých lidí.

    Petr Krčmář | Komentářů: 0
    dnes 00:44 | Humor

    Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 145. Aktuální verze Firefoxu je 148. Od září přejde Chrome na dvoutýdenní cyklus vydávání. V kterém týdnu bude mít Chrome větší číslo verze než Firefox? 😀

    Ladislav Hagara | Komentářů: 1
    včera 21:55 | IT novinky Ladislav Hagara | Komentářů: 3
    včera 13:44 | Komunita

    Bylo spuštěno hlasování o přednáškách a workshopech pro letošní Installfest, jenž proběhne o víkendu 28. a 29. března v Praze na Karlově náměstí 13.

    Ladislav Hagara | Komentářů: 2
    včera 04:33 | Nová verze

    Byla vydána (Mastodon, 𝕏) třetí RC verze GIMPu 3.2. Přehled novinek v oznámení o vydání. Podrobně v souboru NEWS na GitLabu.

    Ladislav Hagara | Komentářů: 0
    2.3. 21:44 | IT novinky

    Apple představil iPhone 17e a iPad Air s čipem M4.

    Ladislav Hagara | Komentářů: 15
    2.3. 21:11 | Zajímavý software

    Byla vydána verze 1.0 editoru kódů Gram. Jedná se o fork editoru Zed bez telemetrie a umělé inteligence.

    Ladislav Hagara | Komentářů: 0
    2.3. 20:33 | IT novinky

    Byla oznámena spolupráce GrapheneOS s Motorolou. Podrobnosti v tiskové zprávě. GrapheneOS (Wikpedie) je varianta Androidu zaměřující se na bezpečnost a soukromí.

    Ladislav Hagara | Komentářů: 0
    2.3. 02:22 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.2.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (11%)
     (28%)
     (2%)
     (5%)
     (1%)
     (13%)
     (25%)
    Celkem 1007 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Snort + iptables: exspiracia pravidiel

    7.1.2014 19:42 ivan
    Snort + iptables: exspiracia pravidiel
    Přečteno: 239×
    Schema zapojenia:
     internet +------------+     port1 +------------+ port2     +------------+
    --------> |   router   | --------> |   switch   | --------> |   snort    |   
         eth3 +------------+ eth2      +------------+           +------------+
                                          | port3,4,5
                                          |
                                       klienti (1.2.3.4/24)
    
    Potrebujem, aby snort informoval router (iptables), ktore IP ma blokovat (na urcity cas).
    Vedel by som na box, kde je snort nainstalovat napr. SnortSam. Problem, ze je ten box je kvazi appliance, vyskladana a vyladena instalacia - tzn. nechcem do toho zasahovat.

    Ja tu vidim 2 problemy na riesenie: ako bude komunikovat snort s routerom (iptables) a ako bude riesene bannovanie = blokovanie urcitej IP na urcity cas.

    Co sa tyka bannovania pomocou iptables nasiel som tento post. Ja by som sa vsak rad vyhol pouzivaniu at, cron a pripadnemu vymazavaniu exspirovanych pravidiel.

    Napadlo by, ze by som vyuzil fail2ban, ktory by bol nainstalovany na routri:
    • snort by pri alerte skriptom cez SSH vytvoril vo svojom domovskom adresari na routri zaznam (IP adresu) do suboru
    • tento subor by monitoroval fail2ban a na zaklade svojho nastavenia by blokoval prislusne IP adresy
    • pouzitim fail2ban ziskavam vyhodu whitelistu a exspiracie
    • .
    Aky mate nazor na taketo riesenie?

    Odpovědi

    15.1.2014 18:11 ivan
    Rozbalit Rozbalit vše Re: Snort + iptables: exspiracia pravidiel
    Fail2ban sa mi zatial javi ako nevhodne riesenie, lebo snort deteguje pokusy o utoky radovo v milisekundach, co fail2ban nevie spracovat. Konkretne ja vidim 10 requestov o zablokovanie v ramci jednej milisekundy a dalsich 5 v druhej milisekunde, co vsak fail2ban povazuje za rovnaky cas. Jedine sa hodi na utoky, ktore trvaju dlhsi cas. Pripadne asi nastavim vhodny vacsi interval findtime a tym zablokujem tie IP, ktore to po istom case skusaju znova - a nie je ich malo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.