- fail2ban - общее решение, слежение и анализ журналов нужно проверить потребление ресурсов
- пакетный фильтр под каждый сервис linux, bsd - разные фильтры
- решение для непостоянно требуемого сервиса - открытие порта по требованию
http://www.opennet.ru/openforum/vsluhforumID3/60976.html#215 простейший portknock'ер работающий по icmp -A INPUT -p icmp --icmp-type 8 -m length --length 153 -m recent --name pk --rsource --set -j ACCEPT -A INPUT -p icmp --icmp-type 8 -m length --length 154 -m recent --name pk --rsource --update --hitcount 1 -j ACCEPT -A INPUT -p icmp --icmp-type 8 -m length --length 155 -m recent --name pk --rsource --update --hitcount 2 -j ACCEPT -A INPUT -p tcp --dport 22 -m recent --name pk --rsource --rcheck -j ACCEPT -A INPUT -p tcp --dport 22 -j DROP для того чтобы открыть 22 порт достаточно и необходимо ping -s 125 -c 1 адрес ping -s 126 -c 1 адрес ping -s 127 -c 1 адрес количество пакетов регулируется через --hitcount сами числа передаются через длину icmp-echo хорош тем что инструмен "стучания" обычно доступен
Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения
2011/10/24
Защита сетевого сервиса *nix от перебора пароля
2011/09/16
2009/09/14
Инь Фу Во
Однажды Сисадмин захотел установить в локальной сети сканер безопасности. Инь Фу Во сказал: – Не делай этого. – Но почему? – В нашей сети сто компьютеров. Сканер найдёт тебе по две-три уязвимости на каждом из них. – Ну, да, найдёт... – А что ты будешь делать с этими уязвимостями? Сисадмин задумался и ничего не ответил Учителю. Сканер безопасности он не поставил.
Суждения об информационной безопасности мудреца и учителя Инь Фу Во, записанные его учениками
http://infowatch.livejournal.com/tag/Инь+Фу+ВоЗамечательные притчи! и ЖЖ отличный.
2009/03/31
ИТ правила безопасности
2009/03/16
самоконтроль или зачем ЦСК
можно всё делать самому: Сеть доверия

отсюда: www.xkcd.ru/364 или оттуда: www.xkcd.com/364
можно делегировать полномочия: Удостоверяющий центр
кому решать тому и отвечать
2009/03/12
4096-bit RSA
Утренний обзор ИТ-безопасности opennet, защита при физическом доступе злоумышленника к работающей PC:
- Защита от атаки на секретные данные методом холодной перезагрузки
- Tin Hat - параноидально защищенный Linux дистрибутив
Взгляд с другой стороны:)
отсюда: www.xkcd.ru/538 или оттуда: www.xkcd.com/538
Подписаться на:
Сообщения (Atom)