
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2006 ml@sikurezza.org Soggetto: Re: [ml] Re: gestione allarmi Mittente: Gaetano Zappulla Data: Tue, 23 May 2006 14:02:15 +0200 (CEST)
> i primi due sono commerciali (e costano parecchio) mentre gli altri due > sono OpenSource, OSSEC lo uso a casa per monitorare il messages e i log > del mio router, scrivere le regole non è particolarmente difficile. magari e' un buon HIDS (mai provato), ma gli autori propongono strani metodi di verifica dell'integrita' del pacchetto (hint:http://www.ossec.net/en/manual.html#install). I casi di monkey.org, vari IRC clients, tcp-wrappers (che se non sbaglio oramai e' preistoria, 1998/99), e altri mille esempi, non hanno lasciato niente, nemmeno a chi scrive tool di sicurezza e dovrebbe essere un po' attento a tali problematiche. Amen. -- Gaetano Zappulla http://www.linux.it/~gaetano/ mail : echo "d^bq^kl=pfhrobww^+lod" | perl -pe 's/(.)/chr(ord($1)+3)/ge'
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005