自動化防禦入侵的方式 - Linux

By Joseph
at 2010-10-22T15:01
at 2010-10-22T15:01
Table of Contents
手上有幾台 server (大都是 Ubuntu), 因為有 public IP, 常常會被踹
雖然還沒有被得逞, 但常常覺得很不安
每天都是看到鳥哥的 log 分析程式後, 才知道大概發生過什麼事
我想問一下, 有沒有什麼程式, 可以做到自動化的入侵防禦呢?
譬如說, 如果有人一直踹我的 dovecot, 那我就 ban 掉那個 IP
目前想法是寫個 script 分析 log, 定時執行
發現這種踹密碼的動作就自動加入 iptables 封鎖掉
不過我想這種需求應該挺常見的, 不知道有沒有什麼工具已經能做到了?
(目前測試 snort + base, 可以偵測到不正常的動作, 但似乎無法自動防禦?)
--
雖然還沒有被得逞, 但常常覺得很不安
每天都是看到鳥哥的 log 分析程式後, 才知道大概發生過什麼事
我想問一下, 有沒有什麼程式, 可以做到自動化的入侵防禦呢?
譬如說, 如果有人一直踹我的 dovecot, 那我就 ban 掉那個 IP
目前想法是寫個 script 分析 log, 定時執行
發現這種踹密碼的動作就自動加入 iptables 封鎖掉
不過我想這種需求應該挺常見的, 不知道有沒有什麼工具已經能做到了?
(目前測試 snort + base, 可以偵測到不正常的動作, 但似乎無法自動防禦?)
--
Tags:
Linux
All Comments

By Wallis
at 2010-10-27T00:21
at 2010-10-27T00:21

By Daniel
at 2010-10-31T03:48
at 2010-10-31T03:48

By Susan
at 2010-11-03T21:31
at 2010-11-03T21:31

By Lydia
at 2010-11-06T11:02
at 2010-11-06T11:02

By Sandy
at 2010-11-10T14:39
at 2010-11-10T14:39

By Lydia
at 2010-11-12T07:57
at 2010-11-12T07:57

By Kama
at 2010-11-12T22:33
at 2010-11-12T22:33
Related Posts
centos底下裝VirtualBox執行的問題

By Yedda
at 2010-10-22T12:07
at 2010-10-22T12:07
如何讓終端機顯示使者名稱?

By Jacob
at 2010-10-22T09:05
at 2010-10-22T09:05
找不到libraries

By Skylar DavisLinda
at 2010-10-22T02:18
at 2010-10-22T02:18
找不到libraries

By Necoo
at 2010-10-22T02:09
at 2010-10-22T02:09
從一台主機上對其他主機下命令

By Daph Bay
at 2010-10-21T22:52
at 2010-10-21T22:52