![]() |
|
| |||||||
|
| | Seçenekler |
|
#1
| ||||
| | ||||
psad hakkındapsad Linux makinalarda çalışan, port taramaları ve diğer şüpheli trafiği iptables log mesajlarını analiz ederek tespit eden 3 adet sistem daemon'u (2 ana daemon bir de yardımcı daemon). psad arka kapı programlarını, DDoS araçlarını ve gelişmiş port taramalarını tespit için Snort saldırı tespit sisteminden pek çok saldırı imzasını kullanıyor. fwsnort ve Netfilter string eşleştirme eklentisi ile birlikte kullanılarak uygulama katmanındaki pek çok saldırıyı da tespit edebiliyor. Ek olarak, psad uzaktaki işletim sistemlerini (p0f'a benzer bir şekilde) TCP SYN paketlerindeki bazı paket başlığı alanlarından bulabiliyor. Tarihçe psad 1999 sonbaharında Bastille Linux projesinin bir parçası olarak başlamış ve sonrasında Bastille-NIDS ile sonuçlanan hafif bir ağ saldırı tepsit sistemine ihtiyaç olmasına karar verilmiş. Mart 2001 de Bastille-NIDS kendi projesine ayrılmış ve psad (Port Scan Attack Detector) olarak adlandırılmış. psad aktif olarak geliştiriliyor ve bir kaç ayda bir ana sürümü çıkarılıyor. Kaynak:
__________________ konularımı ç-alırken lütfen altına nikimi yazarak alınız.yoksa eklediğiniz sitede deşifre edilirsiniz |
| Sponsorlar | |||
|
« Linux için ana güvenlik iskeleti
|
APF nasıl install edebilirim - başarılı bir firewall linux için ;) ücretsiz »
Text Reklam: facebook ~
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 | ||||||||||||||||||||||||||||||||||||||||||||||