返回首页

  • Linux IDS攻略(2) 点击:165 好评:0

    Linux IDS攻略 三. LIDS配置: 必须配置lids系统,使其符合你的安全需要.你可以定义受保护的文件,受保护的进程等等。 首先,更新缺省lids.conf的inode/dev值。 # /sbin/lidsadm -U 然后,获得一个RipeMD-160加密口令: # /sbin/lidsadm -P 缺省情况下,lidsadm将把缺省...

  • Linux IDS攻略(3) 点击:425 好评:0

    Linux IDS攻略 3.通过设置权限来保护 这里的权限就是你给一个进程的权限。一个root进程拥有所有的性能,还存在绑定的权限问题。在一般的内核中,当从绑定集中去掉一种权限时,除非重启任何人都不能启用该权限。LIDS修改权限使用户可以在这些权限中间任意切换。对/proc/s...

  • Linux IDS攻略(4) 点击:210 好评:0

    Linux IDS攻略 lids解决办法: 对于2.4用户: http://www.lids.org/download/lids-1.1.1pre2-2.4.16.tar.gz http://www.lids.org/download/lids-1.1.1pre2-2.4.16.tar.gz.asc (或者lids-1.1.1pre2以后的版本) 对于2.2用户: http://www.lids.org/download/LIDS-securi...

  • Linux IDS攻略(5) 点击:201 好评:0

    Linux IDS攻略 四. LIDS测试: 1.功能测试: 配置脚本: ----------------------------- #!/bin/sh # Flush old rules /sbin/lidsconf -Z # Protect/etc/lids /sbin/lidsconf -A -o /etc/lids -j DENY # Protect System Binaries /sbin/lidsconf -A -o /sbin -j READONL...

  • 入侵检测之日志检测(2) 点击:202 好评:0

    入侵检测之日志检测 3.Logcheck 3.1 logcheck介绍 Logcheck是一软件包,用来实现自动检查日志文件,以发现安全入侵和不正常的活动。Logcheck用logtail程序来记录读到的日志文件的位置,下一次运行的时候从记录下的位置开始处理新的信息。所有的源代码都是公开的,实现方...

  • 入侵检测之日志检测(1) 点击:164 好评:0

    入侵检测之日志检测 1.概述 入侵检测(Intrusion Detection),顾名思义,便是对入侵行为的发觉。它通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件与硬件的组合...

  • 入侵检测系统常用的检测方法 点击:436 好评:0

    入侵检测系统常用的检测方法 入侵检测系统常用的检测方法有特征检测、统计检测与专家系统。据公安部计算机信息系统安全产品质量监督检验中心的报告,国内送检的入侵检测产品中95%是属于使用入侵模板进行模式匹配的特征检测产品,其他5%是采用概率统计的统计检测产品与...

  • 入侵监测系统的构架 点击:173 好评:0

    入侵监测系统的构架 有两种构架的IDS可供选择,每种都有它的适用环境。虽然主机级的IDS具有更强的功能而且可以提供更详尽的信息,但它并不总是最佳选择。 网络级IDS 你可以使用网络级的产品,象eTrust Intrusion Detection只需一次安装。程序(或服务)会扫描整个网段中...

  • 追捕“入侵”-入侵检测技术综述 点击:166 好评:0

    追捕“入侵”-入侵检测技术综述 传统的信息安全方法采用严格的访问控制和数据加密策略来防护,但在复杂系统中,这些策略是不充分的。它们是系统安全不可缺的部分但不能完全保证系统的安全。入侵检测系统通过分析、审计记录,识别系统中任何不应该发生的活动,并采取相应...

  • 动态的入侵检测技术IDS 点击:170 好评:0

    动态的入侵检测技术IDS 黑客是网上不安全的主要因素之一,已经为我们造成了巨大损失。 企业用户如何才能有效地防范网络黑客?本文介绍了动态的入侵检测技术IDS . 入侵检测技术是当今一种非常重要的动态安全技术,如果与 \传统 \的 静态防火墙技术共同使用,将可以大大提...