自動化防禦入侵的方式 - Linux

By Xanthe
at 2010-10-22T15:21
at 2010-10-22T15:21
Table of Contents
※ 引述《james732 (好人超)》之銘言:
: 手上有幾台 server (大都是 Ubuntu), 因為有 public IP, 常常會被踹
: 雖然還沒有被得逞, 但常常覺得很不安
: 每天都是看到鳥哥的 log 分析程式後, 才知道大概發生過什麼事
: 我想問一下, 有沒有什麼程式, 可以做到自動化的入侵防禦呢?
: 譬如說, 如果有人一直踹我的 dovcot, 那我就 ban 掉那個 IP
: 目前想法是寫個 script 分析 log, 定時執行
: 發現這種踹密碼的動作就自動加入 iptables 封鎖掉
: 不過我想這種需求應該挺常見的, 不知道有沒有什麼工具已經能做到了?
: (目前測試 snort + base, 可以偵測到不正常的動作, 但似乎無法自動防禦?)
之前有人寫了一個 script 叫 security配合鳥哥的iptables.deny
可有效自動封鎖來踹的IP。五年多來封鎖了四五百個IP,後來乾脆把22 port給關了。
請參考鳥哥的iptables那一章。
--
尊嚴不是別人給的
是自己爭取的
by 錦衣衛 青龍 (甄子丹 飾)
--
: 手上有幾台 server (大都是 Ubuntu), 因為有 public IP, 常常會被踹
: 雖然還沒有被得逞, 但常常覺得很不安
: 每天都是看到鳥哥的 log 分析程式後, 才知道大概發生過什麼事
: 我想問一下, 有沒有什麼程式, 可以做到自動化的入侵防禦呢?
: 譬如說, 如果有人一直踹我的 dovcot, 那我就 ban 掉那個 IP
: 目前想法是寫個 script 分析 log, 定時執行
: 發現這種踹密碼的動作就自動加入 iptables 封鎖掉
: 不過我想這種需求應該挺常見的, 不知道有沒有什麼工具已經能做到了?
: (目前測試 snort + base, 可以偵測到不正常的動作, 但似乎無法自動防禦?)
之前有人寫了一個 script 叫 security配合鳥哥的iptables.deny
可有效自動封鎖來踹的IP。五年多來封鎖了四五百個IP,後來乾脆把22 port給關了。
請參考鳥哥的iptables那一章。
--
尊嚴不是別人給的
是自己爭取的
by 錦衣衛 青龍 (甄子丹 飾)
--
Tags:
Linux
All Comments

By Hedda
at 2010-10-25T11:56
at 2010-10-25T11:56

By Gilbert
at 2010-10-29T23:22
at 2010-10-29T23:22

By Andrew
at 2010-11-02T09:33
at 2010-11-02T09:33

By Brianna
at 2010-11-07T03:48
at 2010-11-07T03:48

By Madame
at 2010-11-10T21:29
at 2010-11-10T21:29

By James
at 2010-11-12T00:07
at 2010-11-12T00:07

By Bethany
at 2010-11-14T18:37
at 2010-11-14T18:37

By Agnes
at 2010-11-15T10:56
at 2010-11-15T10:56

By Olivia
at 2010-11-18T21:17
at 2010-11-18T21:17

By Hedy
at 2010-11-23T10:24
at 2010-11-23T10:24

By Candice
at 2010-11-28T04:52
at 2010-11-28T04:52

By Selena
at 2010-11-30T12:11
at 2010-11-30T12:11

By Isla
at 2010-12-04T11:03
at 2010-12-04T11:03
Related Posts
centos底下裝VirtualBox執行的問題

By Yedda
at 2010-10-22T12:07
at 2010-10-22T12:07
如何讓終端機顯示使者名稱?

By Jacob
at 2010-10-22T09:05
at 2010-10-22T09:05
找不到libraries

By Skylar DavisLinda
at 2010-10-22T02:18
at 2010-10-22T02:18
找不到libraries

By Necoo
at 2010-10-22T02:09
at 2010-10-22T02:09
從一台主機上對其他主機下命令

By Daph Bay
at 2010-10-21T22:52
at 2010-10-21T22:52