Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 18.06.2008., 20:37   #1
gospar
Faraon
 
gospar's Avatar
 
Datum registracije: Oct 2002
Lokacija: Cork
Postovi: 948
Intrusion detection system

Ako itko zna software koji je u stanju detektirati proboj na mrezi i pokazati s kojeg IP dolazi, uzbuniti, zatvoriti internet vezu... nesto u tom smislu, detektirati exploit, znam da zvuci kao iz filmova. Ali to bi bio nesto valjda kao firewall ali sa hollywoodskim efektima. Svi ovi firewalli sto sam probao samo blokiraju nadolazeci sumnjivi promet, ni jedan da kaze, napad s te i te IP adrese pokusaj tog i tog exploita.. ima li ista slicno ili barem nesto zanimljivo tome na trzistu, za windowse
gospar je offline   Reply With Quote
Staro 18.06.2008., 21:14   #2
Bubba
E Pluribus UNIX
Moj komp
 
Bubba's Avatar
 
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,544
Citiraj:
Autor gospar Pregled postova
Ako itko zna software koji je u stanju detektirati proboj na mrezi i pokazati s kojeg IP dolazi, uzbuniti, zatvoriti internet vezu... nesto u tom smislu, detektirati exploit, znam da zvuci kao iz filmova. Ali to bi bio nesto valjda kao firewall ali sa hollywoodskim efektima. Svi ovi firewalli sto sam probao samo blokiraju nadolazeci sumnjivi promet, ni jedan da kaze, napad s te i te IP adrese pokusaj tog i tog exploita.. ima li ista slicno ili barem nesto zanimljivo tome na trzistu, za windowse
Pa sto niti jedan Windows firewall (na stranu ISA server) nema najobicniji *log*?

Code:
Jun 18 11:18:45 korea sshd[18596]: Did not receive identification string from 201.73.187.4
Jun 18 11:21:51 korea sshd[18597]: Invalid user staff from 201.73.187.4
Jun 18 11:21:51 korea sshd[18597]: (pam_unix) check pass; user unknown
Jun 18 11:21:51 korea sshd[18597]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=201.73.187.4
Jun 18 11:21:53 korea sshd[18597]: Failed password for invalid user staff from 201.73.187.4 port 56342 ssh2
Jun 18 11:21:56 korea sshd[18599]: Invalid user sales from 201.73.187.4
Jun 18 11:21:56 korea sshd[18599]: (pam_unix) check pass; user unknown
Jun 18 11:21:56 korea sshd[18599]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=201.73.187.4
Jun 18 11:21:58 korea sshd[18599]: Failed password for invalid user sales from 201.73.187.4 port 58109 ssh2
Klasican pokusaj script kiddie upada preko SSH-a. iptables ga otfikari nakon 3 neuspjela logina. Pogledaj koji aplikacijski FW ima nekakav log pa probaj koristiti njega. Mislim, cak i ona suga od Windows firewalla ima takvu opciju, tako da bi mi bilo cudno da nesto za sto eksuli trebas platiti xyz $ nema to...

__________________
Programer
Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest.
Bubba je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 19.06.2008., 00:20   #3
gospar
Faraon
 
gospar's Avatar
 
Datum registracije: Oct 2002
Lokacija: Cork
Postovi: 948
Bubba hvala na odgovoru. Imao sam na umu nesto kao firewall plus visual route plus nekakav obrnuti exploit project koji je u stanju reci sto je pokusano. to bi bio atraktivan firewall kao iz filmova. bojim se da nemam dovoljno znanja da citam sto i kako iz firewall logova
gospar je offline   Reply With Quote
Staro 19.06.2008., 23:00   #4
Codiac
bycod
 
Codiac's Avatar
 
Datum registracije: May 2004
Lokacija: Zagreb / Dubrava
Postovi: 6,695
skini si sygate-a star je al radi ko beba.
__________________

Intel-i5-760 / Cooler-Master-Hyper-212 / Gigabyte P55-USB3
GSkill -2x4gb / MSI R7 370 2GB / Audigy SE Xtreme
Samsung EVO850 250GB / Samsung HD204UI / WDC 1TB/Samsung SH203b
Seasonic-430w / Chieftec-LCX-2x120 / DELL U2412M
Logitech Illuminated Keyboard / Logitech-G9 / Steelpad 4D / Rumble-pad-2 / Logitech-Z4


.i.
Codiac je offline   Reply With Quote
Staro 19.06.2008., 23:11   #5
hammer_of_thor
its slightly turbocharged
Moj komp
 
hammer_of_thor's Avatar
 
Datum registracije: Jun 2006
Lokacija: Slavonski Brod
Postovi: 5,426
Kaspersky Internet Security 2009 Novi ovaj jelte
Skroz sam zadovolja sa njim, ima odličan firewall
__________________
blaa
hammer_of_thor je offline   Reply With Quote
Staro 19.06.2008., 23:23   #6
IcyTexx
Premium
Moj komp
 
IcyTexx's Avatar
 
Datum registracije: May 2007
Lokacija: Zagreb
Postovi: 4,707
Kaspersky... Internet Security, preeedobra stvar.
IcyTexx je offline   Reply With Quote
Staro 20.06.2008., 11:26   #7
shimpa
PC Ekspert
 
shimpa's Avatar
 
Datum registracije: Nov 2001
Lokacija: localhost
Postovi: 1,012
mislim da je htio nešto što će se odnositi na cijelu mrežu a ne samo na jedan workstation.

pogledaj si snort.

nisam nikada radio s njime moram priznati ali koliko čitam ljudima radi izvrsno.
shimpa je offline   Reply With Quote
Staro 20.06.2008., 11:33   #8
the_ghost
lar~
Moj komp
 
the_ghost's Avatar
 
Datum registracije: Jan 2007
Lokacija: Zagreb
Postovi: 1,539
Citiraj:
Autor gospar Pregled postova
Ako itko zna software koji je u stanju detektirati proboj na mrezi i pokazati s kojeg IP dolazi, uzbuniti, zatvoriti internet vezu... nesto u tom smislu, detektirati exploit, znam da zvuci kao iz filmova. Ali to bi bio nesto valjda kao firewall ali sa hollywoodskim efektima. Svi ovi firewalli sto sam probao samo blokiraju nadolazeci sumnjivi promet, ni jedan da kaze, napad s te i te IP adrese pokusaj tog i tog exploita.. ima li ista slicno ili barem nesto zanimljivo tome na trzistu, za windowse
BlackIce je to ima prije 3-4 godine, pretpostavljam da ima jos uvijek
the_ghost je offline   Reply With Quote
Staro 20.06.2008., 18:44   #9
hammer_of_thor
its slightly turbocharged
Moj komp
 
hammer_of_thor's Avatar
 
Datum registracije: Jun 2006
Lokacija: Slavonski Brod
Postovi: 5,426


Evo ovako nešto Kaspersky radi
__________________
blaa
hammer_of_thor je offline   Reply With Quote
Staro 20.06.2008., 18:48   #10
Amdejac
PCEkspert Agent
Moj komp
 
Amdejac's Avatar
 
Datum registracije: Jun 2003
Lokacija: Monitoring Room
Postovi: 5,245
Citiraj:
Autor Ice Demon Pregled postova
Kaspersky... Internet Security, preeedobra stvar.
Kaj nisu neki imali problema s njime jer nije prikazivao PCE forum?
__________________


Asus N750JK 2014 godina (Upgrade 2023)
CPU: Intel i7-4700HQ (2,4mhz-3,3mhz)
MBO: Asus N750JK
RAM: 2x8 Gb PC3-12800 DDR3
VGA: Intel HD 4600 & GF GTX 850M 2 Gb VRAM, DDR3
HDD: 960 Gb SSD Corsair Force, 256 Gb mSATA mini SSD, 1 Tb Hitachi 7200 rpm
PSU: Asus Li-ion 69486 mWh (nova 2023)
OS: Windows 8.1
Monitor: 17,3 LCD (FHD)
Net: Intel AX210 NGW
Sound: Bang & Olufsen 4 Speakers with subwoofer


CPU: Intel® Core™ i3-12100F, 4 Cores, 12M Cache, up to 4.10 GHz
MBO: ASRock H610M-HDV/M.2 R2.0
RAM: 16 Gb, Corsair DDR4, 3000 MHz
VGA: NVIDIA GeForce GTX 1080, 8 Gb
HDD: NVMe 1 Tb, KINGSTON
Net: TP-Link Archer TX55E
PSU: Xilence, Bronze 550W
OS: Windows 11 Pro


CPU: Intel® Core™ i7-5820K, 6 Cores, 15M Cache, up to 3.60 GHz
MBO: JGINYUE, X99M-PLUS D4 v5.3, LGA 2011-3, 2xM.2 NVMe, 4xSATA3, WiFi NGFF
RAM: 2x8 Gb, Kllisre DDR4, 2666MHz
VGA: ATI RX570, 4 Gb
HDD: NVMe 1 Tb, Patriot
Net: Fenvi WiFi 7, Intel BE200NGW M.2 Wireless Adapter
PSU: Inter-Tech SP750
OS: Windows 11 Pro
Amdejac je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 20.06.2008., 18:51   #11
hammer_of_thor
its slightly turbocharged
Moj komp
 
hammer_of_thor's Avatar
 
Datum registracije: Jun 2006
Lokacija: Slavonski Brod
Postovi: 5,426
Meni nije u početku isto prikazivao PCE, i ja mislio cijeli dan da je do foruma

I stavio jednostavno u filtering ono *http://forum.pcekspert.com/* i sve radi dobro
Kao i kod NODa i nekih stranica

EDIT:

Settings/ Protection==> Anti-malware==> Web traffic==> Settings==> Add new item i upise se http://forum.pcekspert.com/*

__________________
blaa
hammer_of_thor je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na