[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Maggio 2006 ml@sikurezza.org
Soggetto: Re: [ml] Re: gestione allarmi
Mittente: Gaetano Zappulla
Data: Tue, 23 May 2006 14:02:15 +0200 (CEST)
> i primi due sono commerciali (e costano parecchio) mentre gli altri due
> sono OpenSource, OSSEC lo uso a casa per monitorare il messages e i log
> del mio router, scrivere le regole non è particolarmente difficile.

magari e' un buon HIDS (mai provato), ma gli autori propongono strani
metodi di verifica dell'integrita' del pacchetto
(hint:http://www.ossec.net/en/manual.html#install).

I casi di monkey.org, vari IRC clients, tcp-wrappers (che se non sbaglio
oramai e' preistoria, 1998/99), e altri mille esempi, non hanno lasciato
niente, nemmeno a chi scrive tool di sicurezza e dovrebbe essere un po'
attento a tali problematiche.

Amen.

-- 
Gaetano Zappulla		           http://www.linux.it/~gaetano/
mail : echo "d^bq^kl=pfhrobww^+lod" | perl -pe 's/(.)/chr(ord($1)+3)/ge'




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005