免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2775 | 回复: 12
打印 上一主题 下一主题

在redhatlinux做一台入侵检测系统? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-10-11 14:36 |只看该作者 |倒序浏览
怎样在redhatlinux下做一台局域网里的入侵检测系统?
好象可以用sniff的?有详细步骤吗?

论坛徽章:
0
2 [报告]
发表于 2003-10-11 14:37 |只看该作者

在redhatlinux做一台入侵检测系统?

晕,你现在用的还是hub么?
如果是交换机的话,嗅探器只能抓到广播包和自己收发的包

论坛徽章:
0
3 [报告]
发表于 2003-10-11 14:44 |只看该作者

在redhatlinux做一台入侵检测系统?

我用的是覆盖一个省的网络!
不是局域网!写错了!应该是广域网!用的是cisco的DPT技术

怎样检测广域网里的攻击行为呢?

论坛徽章:
0
4 [报告]
发表于 2003-10-11 14:45 |只看该作者

在redhatlinux做一台入侵检测系统?

没接触过这么大的网络,无能为力


一个省的流量n大

关注中........

论坛徽章:
0
5 [报告]
发表于 2003-10-11 15:55 |只看该作者

在redhatlinux做一台入侵检测系统?

[quote]原帖由 "anetwolf"][/quote 发表:

真是厲害,嚇我一跳

论坛徽章:
0
6 [报告]
发表于 2003-10-12 14:11 |只看该作者

在redhatlinux做一台入侵检测系统?

检测整个省的?你想干什么?你想检测到什么程度?反正用一台计算机是不可能的。如果把电信所有的路由器的信息都汇总,那一天的信息量是几百TB还是几千TB?我是估计不出来了。反正要是你能把这个做出来年薪几千万是没问题的了。

论坛徽章:
0
7 [报告]
发表于 2003-10-12 16:01 |只看该作者

在redhatlinux做一台入侵检测系统?

原帖由 "qhlhp" 发表:
我用的是覆盖一个省的网络!
不是局域网!写错了!应该是广域网!用的是cisco的DPT技术

怎样检测广域网里的攻击行为呢?


牛!!
竟然可以在省网上面玩!
羡慕ING……

论坛徽章:
0
8 [报告]
发表于 2003-10-13 00:08 |只看该作者

在redhatlinux做一台入侵检测系统?

这么大的网只能做分布式的IDS,而且目前最多只是某些单点的IDS集合起来的,并不能称做全网的IDS。基于目前的IDS原理,无法在广域网上做入侵检测。

论坛徽章:
0
9 [报告]
发表于 2003-10-13 09:33 |只看该作者

在redhatlinux做一台入侵检测系统?

试试snort吧 到www.snort.org上下载最新的稳定版。上面有安装方法,和一些疑难解答.

论坛徽章:
0
10 [报告]
发表于 2003-10-15 22:49 |只看该作者

在redhatlinux做一台入侵检测系统?

我用的是rh7.3+snort+mysql+php+acid.

参考文档:
http://www.snort.org/docs/snort_acid_rh9.pdf
http://www.snort.org/docs/snort-rh7-mysql-ACID-1-5.pdf
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP