下载首页 分类下载 破解注册 驱动下载 软件新闻 软件论坛
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关

新闻首页 >> 软件新闻 >> 认识Linux平台四大IDS入侵检测工具  

认识Linux平台四大IDS入侵检测工具

( 2008-3-25 )

  作者:freedom

  【原创文章,版权所有,赛迪独家发布,合作网站如欲转载,请注明出处“赛迪网”和文章作者“freedom”!谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

  如果你只有一台电脑,那么对你而言花费大量的工夫仔细审查系统的弱点和问题是完全可能的。可能你并不真得希望这样,但却有此可能。不过,在现实世界中,我们需要一些好的工具来帮助我们监视系统,并向我们发出警告,告诉我们哪里可能出现问题,因此我们可以经常地轻松一下。入侵检测可能是一种令我们操心的问题之一。不过,事情总有两方面,幸好Linux的管理员们拥有可供选择的强大工具。最佳的策略是采用分层的方法,即将“老当益壮”的程序,如Snort、iptables等老前辈与psad、AppArmor、SELinuxu等一些新生力量结合起来,借助强大的分析工具,我们就可以始终站在技术的前沿。

  在现代,机器上的任何用户账户都有可能被用来作恶。笔者认为,将全部的重点都放在保护root上,就好像其它用户账户不重要一样,这是Linux和Unix安全中一个长期存在的、慢性的弱点问题。一次简单的重装可以替换受损的系统文件,不过数据文件怎么办?任何入侵都拥有造成大量破坏的潜力。事实上,要散布垃圾邮件、复制敏感文件、提供虚假的音乐或电影文件、对其它系统发动攻击,根本就不需要获得对root的访问。

  IDS新宠:PSAD

  Psad是端口扫描攻击检测程序的简称,它作为一个新工具,可以与iptables和Snort等紧密合作,向我们展示所有试图进入网络的恶意企图。这是笔者首选的Linux入侵检测系统。它使用了许多snort工具,它可以与fwsnort和iptables的日志结合使用,意味着你甚至可以深入到应用层并执行一些内容分析。它可以像Nmap一样执行数据包头部的分析,向用户发出警告,甚至可以对其进行配置以便于自动阻止可疑的IP地址。

  事实上,任何入侵检测系统的一个关键方面是捕获并分析大量的数据。如果不这样做,那只能是盲目乱来,并不能真正有效地调整IDS。我们可以将PSAD的数据导出到AfterGlow 和 Gnuplot中,从而可以知道到底是谁正在攻击防火墙,而且是以一种很友好的界面展示。

  老当益壮:Snort

  正如一位可信任的老人,随着年龄的增长,Snort也愈发成熟。它是一款轻量级且易于使用的工具,可以独立运行,也可以与psad和iptables一起使用。我们可以从Linux的发行版本的程序库中找到并安装它,比起过去的源代码安装这应该是一个很大的进步。至于保持其规则的更新问题,也是同样的简单,因为作为Snort的规则更新程序和管理程序,oinkmaster也在Linux发行版本的程序库中。

  Snort易于管理,虽然它有一些配置上的要求。要开始使用它,默认的配置对大多数网络系统并不适用,因为它将所有不需要的规则也包括在其中。所以我们要做的第一件事情是清除所有不需要的规则,否则就会损害性能,并会生成一些虚假的警告。

  另外一个重要的策略是要以秘密模式运行Snort,也就是说要监听一个没有IP地址的网络接口。在没有为它分配IP地址的接口上,如ifconfig eth0 up,以-i选项来运行Snort,如snort –i eth0。还有可能发生这样的事情:如果你的网络管理程序正运行在系统中,那它就会“有助于”展现出还没有配置的端口,因此建议还是清除网络管理程序。

  Snort可以收集大量的数据,因此需要添加BASE(基本分析和安全引擎),以便于获得一个友好的可视化的分析工具,它以较老的ACID(入侵数据库分析控制台)为基础。

 [1] [2] [下一页]


相关软件 产品库推荐
·笔记本 ·台式机 ·服务器
·数码相机 ·手机 ·GPS
·DV摄像机 ·MP3 ·MP4
·CPU ·硬盘 ·内存
·主板 ·显卡 ·显示器
·打印机 ·投影机 ·路由器

相关软件 今日批发报价

·录音笔、电子词典批发报价(3-24)
·迪兰恒进显卡报价(3-24)
·清华同方家用PC报价(3-21)
·铭瑄显卡报价(3-21)
·华硕笔记本报价(3-20)
·SONY笔记本报价(3-20)
·优派显示器报价(3-20)
·YTS益特施显示器报价(3-19)

相关软件 相关软件下载:

·12Ghosts JustAWindow V9.19 下载
·Windows贴心助手 V7.0 下载
·12Ghosts Timer V9.19 下载
·12Ghosts ShutDown V9.19 下载
·12Ghosts 12Gee V9.19 下载
·12Ghosts ShowTime V9.19 下载
·12Ghosts Shredder V9.19 下载
·12Ghosts Popup-Killer V9.19 下载
·12Ghosts Wash V9.19 下载
·12Ghosts Backup V9.19 下载

相关软件 相关软件新闻:

·新Firefox 3完成开发 安全性显著提高
·卡巴斯基称FlashGet有毒 可自动下载木马
·无时无处开心搜索 Google发布WM版插件
·软件测试培训炙手可热
·苹果推Safari 3.1浏览器 号称全球最快
·魔兽争霸3 小苍/Sara与网友激烈对战
·《使命召唤4》扩展地图 唐人街场景预览
·随9800GX2而来 N卡最新174.53WHQL上线
·国外分析师为Windows Vista提10条意见
·微软提交Windows 7测试版

还没人留言,抢个先,哈哈!
对“ 认识Linux平台四大IDS入侵检测工具 ”的评论 - 快速回贴
内容:
附加码:
(附加码: 715 )
  [完成后可按Ctrl+Enter发布]

百度中 认识Linux平台四大IDS入侵检测工具 相关内容
Google搜索中 认识Linux平台四大IDS入侵检测工具 相关内容
雅虎中 认识Linux平台四大IDS入侵检测工具 相关内容
Sogou搜索中 认识Linux平台四大IDS入侵检测工具 相关内容

相关软件 软件论坛精华帖:

·用Struts开发基于MVC的Web应用
·VB6.0 中连接加密的Access数据库
·MD5全文校验器(目前网络上功能最全的校验器) V1.0.1.1[软件下载]
·用Visual Basic学做“黑客”程序
·TAB键在 AutoCAD 捕捉功能中的妙用
·一个ASP木马程序的源代码
·ESET NOD32防病毒软件PPLive专用版(免费180天) V2.7.039[软件下载]
·一步实现Photoshop图片梦幻叠加
·Gypsee Pro V1.9.29[软件下载]
·鑫鼎丰图书光盘东东出租销售系统 V13.2 增强版 下载[软件下载]