Toon posts:

[BC3] Intrusion Detection System

Pagina: 1
Acties:
  • 105 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Wat zijn goede logfile analysers?
Hoe kun je tripwires installeren?
Welke programma''s zijn goed :)

Wie wil daar wat over kwijt?

Wat ik wil is bijvoorbeeld ssh op een wazige poort 55555 oid zetten met daaromheen valluiken. Verder vroeg ik me af of centericq ook te beveiligen is met tcpwrappers oid :)

Verwijderd

securing-<insert-distro-here>.pdf al eens gelezen? Uberhaubt iets van de documentatie gelezen? BEGIN DAAR TOCH EENS MEE!

  • Xu
  • Registratie: Maart 2001
  • Laatst online: 29-04-2025

Xu

Op dinsdag 22 mei 2001 13:33 schreef Zemanova het volgende:
Wat zijn goede logfile analysers?
Hoe kun je tripwires installeren?
Welke programma''s zijn goed :)

Wie wil daar wat over kwijt?

Wat ik wil is bijvoorbeeld ssh op een wazige poort 55555 oid zetten met daaromheen valluiken. Verder vroeg ik me af of centericq ook te beveiligen is met tcpwrappers oid :)
Ik ben momenteel ook beetje bezig, het is vooral nu wat how to''s lezen/zoeken.

Maar gebruik je dat ding ook als een gateway voor je netwerk??

[AMD XP 2400@2.0GhZ | Asus A7V8X-X | 512 DDR-RAM | Sapphire Ati Radeon 9800 Pro 128 MB | 80GB Maxtor 5400] && [AMD DURON 800@800 | MSI KT266A Pro2 | 256 DDR-RAM | GeForce2 MX/MX400 64MB | 20GB Maxtor 5400]


Verwijderd

Topicstarter
Op dinsdag 22 mei 2001 13:36 schreef Deleon het volgende:
securing-<insert-distro-here>.pdf al eens gelezen? Uberhaubt iets van de documentatie gelezen? BEGIN DAAR TOCH EENS MEE!
Anders vroeg ik het niet.

edit:
ik heb er dus al vrij veel over gelezen

Verwijderd

stukje uit mijn sensors-readings:

temp1: +25 C (limit = +60 C, hysteresis = +50 C, sensor = thermistor)
temp2: +25.5 C (limit = +60.0 C, hysteresis = +50.0 C, sensor = thermistor)
temp3: +29.0 C (limit = +60.0 C, hysteresis = +50.0 C, sensor = thermistor)
vid: +2.20 V
alarms: Chassis intrusion detection ALARM

tripwire in mijn kast!

:)

Verwijderd

logcheck en snort

Verwijderd

Topicstarter
Op dinsdag 22 mei 2001 14:59 schreef TCT_Nexus het volgende:
logcheck en snort
ik dacht al dat die goed waren :)

Verwijderd

Topicstarter
portsentry heb ik ook bekeken, maar wat nou het verschil met snort is, is me niet duidelijk.

  • drikus
  • Registratie: Juni 2000
  • Laatst online: 25-03 07:18
Portsentry reageert op een poging tot een connect op een bepaalde poort. En SNORT is een echte IDS die in principe alleen maar unusual events logt op basis van actueele rulesets.
Pagina: 1