Ivanovo Linux Users Group -  
Форум Помощь Поиск Вход
Предыдущая Следующая Вверх Тема Администрирование / Работа с сетью / Атаки хакеров (6513 хитов)
- Написал(а) James Дата 17.11.05 08:02
Хотелось бы узнать :

1. По каким портам чаще всего атакуют ?

2. Что можно сделать чтобы разпознать и блокировать атаку или атакующий хост ?

и как ещё можно защитить свой хост.

Parent - Написал(а) LOE (Site/forum admin) Дата 17.11.05 08:35
Защита хоста/сети - довольно обширная тема. Собственно, грамотная настройка - и есть работа системного/сетевого администратора.

Я бы выделил следующие основные точки в порядке приоритета:

1. Не запускать ненужные сервисы - меньше дырявых демонов, да и просто служб, которые надо обслуживать.
2. Конфигурировать запущенные службы так, чтобы не было возможности несанкционированного их использования.
3. Настроить правила firewall'а: INPUT/OUTPUT для хоста, FORWARD для шлюза. По большому счету, для конечного пользователя желательно default правило выставить в DROP (или REJECT), а те порты/адреса, которые должны быть доступны - прописать в ACCEPT явно. Так-же, желательно прописать обработку SYN пакетов. Грамотное использование чейнов и правил даст гибкий и компактный список правил.
4. Использовать проксирование для таких служб, как http: реальный сервер расположить в локалке на приватном IP, а видимый IP преобразовывать NAT'ом во внутренний - это обеспечит защиту от проникновения шеллом на веб хост, при получении каких-то данных средствами дырявых скриптов.
5. Установить/настроить какую-либо IDS (intrusion detection system) - для отлова в динамике атак и, соответственно, корректное реагирование на них.

По каким портам чаще атаки - да по всем используемым :-) Начиная с виндовых 135-139,445 и кончая 22 (ssh)
"No! Try not! Do. Or do not. There is no try." -- Yoda
Parent - Написал(а) James Дата 17.11.05 09:18
Можно немного поподробнее " Так-же, желательно прописать обработку SYN пакетов. Грамотное использование чейнов и правил даст гибкий и компактный список правил."
или  хотябы ссылку где почитать

а также IDS   где можно прочесть  :-)
Parent Написал(а) LOE (Site/forum admin) Дата 17.11.05 09:46
OK.
правила помещу отдельным топиком.

Самая распространенная IDS система - snort: http://www.snort.org/
Snort is an open source network intrusion prevention and detection system utilizing a rule-driven language, which combines the benefits of signature, protocol and anomaly based inspection methods.
"No! Try not! Do. Or do not. There is no try." -- Yoda
Предыдущая Следующая Вверх Тема Администрирование / Работа с сетью / Атаки хакеров (6513 хитов)

Powered by mwForum 2.12.0 © 1999-2007 Markus Wichitill

Page created in 0.081s with 10 database queries.