utros
11.04.2011 18:53 Adium
Пстач, вот скоро мой комп будут усиленно пытаться сломать (и всю сеть заодно).
ssh перевешен на порт 8к+ и слушает только заданные адреса, все лишние сервисы будут прикрыты фаерволом/остановлены.
Что ещё можно использовать для того, чтобы прикрыть себе задницу от всяких эксплоитов и прочего говна, если вдруг оно ко мне попадет?
man knockd еба
Лучший способ — выключить комп.
Суровота, да, но думаю, что это уже через чур.
чересчур еба
Мне надо будет ломать чужие компы. И если я буду это делать с выключенным, то посоны меня не поймут.
А ты компилятор =Р
не забудь потом отчет выдать о том, как кого поломал
оставить лишь ssh открытым.
закрыв от рута конечно же.
на оверхз каких портах.
ну и забанить всякий флуд и прочее. вплоть до icmp
honeypot подними же, епта
Ооок, хотя основной целью будут сервера =)
обо всем отчет
А теперь вброс в тредик:
Задача усложняется. Теперь у нас сервер с неведомой ёбаной хуйней. Надо чтоб оно работало и клиенты могли подключаться и работать, но любые попытки поиметь меня отсасывали.
Так же реквестируется годный антивирус под никсы.
Ок
clamav, drweb (заебешься с настройкой), avira (в свое время держал, никаких проблем)
тут уже анализ трафика, хуле
А как у них со всякими никсовыми троянами и эксплоитами? Совсем решето или ловят?
Это и ежу понятно, но его будет мноогаааа!
а, для никсовых нихуя нету. rkhunter ставь, больше ничего не знаю
слушай, apt-cache search rootkit
О, спасибо =)
Лол,
apt-cache search rootkit
chkrootkit — rootkit detector
rkhunter — сканер руткитов, уязвимостей и эксплоитов
Не так много ты и не знаешь =)
ага, я уже второй попробовал
И как оно?
ебнуто. Похоже, нужно всё, что он пишет, дампать в файл, а потом грепать
Ну у меня ещё есть время на написание обертки