Portál AbcLinuxu, 25. dubna 2024 07:38


Dotaz: Intrusion detect na IGW

15.8.2005 12:57 maras
Intrusion detect na IGW
Přečteno: 60×
Odpovědět | Admin
Zdravicko... Resim ted problem na nasi siti s cca 40 userama. Sit je pripojena do netu pres IGW kde se provadi preklad intranetovych neverejnych IP na verejne IP takze vsichni useri jsou vlastne na rane vsem darebakum na netu a uz se stalo ze se kolegovi zabydleli na masine jelikoz mu hackli FTP. Verejne adresy si chteji zachovat a tak jsem uvazoval vyresit tento problem na nasi brane. Masina tam je celkem dostacujici Duron 850 256 MB ram a tak si myslim ze by traffic na 2 mbitove lajne mohl bez dropovani paketu zvladat. Neco sem cetl o SNORTU ale ten clanek byl uz starsiho data a tak nevim jestli neni neco vhodnejsiho co by mi pomohlo ochranit nebo aspon varovat pred pokusem o utok na nasi sit .
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

15.8.2005 13:20 #Tom
Rozbalit Rozbalit vše Re: Intrusion detect na IGW
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jak může někdo hacknout vnitřní počítač s neveřejnou adresou (za NATem) z vnějšku? To snad bez hacknutí samotné brány (routeru) většinou ani nejde. Jedině že by se napadený počítač sám připojil k závadnému stroji, který by jej s využitím nějaké díry třeba v prohlížeči, nebo jiném programu, zákeřně hacknul.
15.8.2005 14:17 maras
Rozbalit Rozbalit vše Re: Intrusion detect na IGW
Psal jsem ze tam je DNAT a SNAT resp se ke konkretni vnitrni IP prideluje vnejsi a to same naopak pokud se vraci odpoved pro verejnou IP tak to IGW DNATne na konkretni pocitac uvnitr site. Takze i kdyz maji NEVEREJNE IP jsou jejich pecka pristupne z netu tak jako by visely primo na varejnych IP ckach...
15.8.2005 15:00 tomas84 | skóre: 30
Rozbalit Rozbalit vše Re: Intrusion detect na IGW
Proč provádíte NAT pro počítače, které mají venkovní adresy na místo routování??
15.8.2005 20:58 marek
Rozbalit Rozbalit vše Re: Intrusion detect na IGW
Protoze to tak je z "historickych" duvodu a z duvodu kompatibilnosti s ostatnimi castmi site . Nicmene sem snort uz rozchodil a dela presne to co jsem od nej ocekaval.
15.8.2005 15:05 #Tom
Rozbalit Rozbalit vše Re: Intrusion detect na IGW
Potom mi přijde dost k ničemu přidělovat dvojí adresy. Ale když mají všichni veřejné adresy, měli by mít taky všichni dobře nastavený firewall, odstraněny všechny nepotřebné služby, funkční protokolování a případně i vlastní IDS, bude to hromada serverů se všemi riziky, které z toho vyplývají. V případě potřeby lze na routeru zacpat všechny nepotřebné porty. Navíc můžete využít možnosti zapojení Snortu do Iptables a podrobně protokolovat a regulovat příchozí spojení.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.