【教學】偵測Hack入侵...小小技巧加強版!!!

顯示結果從第 1 筆 到 3 筆,共計 3 筆
  1. #1
    ADJ
    ADJ 目前未上線
    會員 ADJ 的大頭照
    註冊日期
    2001-03-26
    討論區文章
    83

    【教學】偵測Hack入侵...小小技巧加強版!!!

    記得前一陣子才Post過這篇文章: 偵測Hack入侵...不可不知的小技巧 !!!
    這次又看到功能更強的...原文來自ccw0729--Anderson...它是使用TCP_Wrapper的機制...個人覺得是還不錯用啦...不過看情況而定...有時後再加上 iptables ...Maintain上反而會不太方便就是...

    PS:這裡舉例以語法的應用為主,請依實際狀況調整下列語法,千萬別一模一樣照抄!!大家如果有更好的方法...也可以Post上來討論...

    使用TCP_Wrapper:

    #vi /etc/hosts.allow
    ALL:192.168.0.
    sshd:<Your_IP>
    ipop3d:ALL
    snmpd:ALL
    in.ftpd::<Your_IP>

    #vi /etc/hosts.deny
    ALL: ALL : spawn (echo `date` - Host Dameon -- %s ;echo Security notice from host -- `/bin/hostname` ; echo User unfriendly Come From -- %a ; ) | /bin/mail -s " TCP_Wrapper Warning --- %d - %h security" [email protected] & : twist ( /bin/echo -e "\n\nWARNING!!! Connection not allowed. Your attempt has been loggerd.\n警告您尚未允許登入,您的連線將會被記錄,並且作為以後的參考 \n\n." )

    說明:
    1.被擋住時會自動發 mail 通知管理員 [email protected]
    2."TCP_Wrapper Warning " 是用來當作郵件 filter 的條件,這樣可以將特定的資料 filter
    3.郵件主旨會呈現對方的 ip 以及連線方式
    4.對方會看到你的"警告訊息",這樣比較會讓對方知難而退!!

    想要對TCP_Wrapper多了解一點?可以參考底下:
    TCP_Wrapper--Online Help



  2. #2
    .
    註冊日期
    2001-04-01
    討論區文章
    239
    感謝分享~~~

  3. #3
    會員
    註冊日期
    2002-04-10
    討論區文章
    8
    謝謝分享

類似的主題

  1. 【轉貼】【教學】Win2000 Server入侵監測
    作者:simonwu 所在討論版:-- Windows 討 論 版
    回覆: 2
    最後發表: 2006-01-08, 02:09 PM
  2. 【教學】Multi-Domain 訪客流量分析加強版 -- Awstats 5.0
    作者:ADJ 所在討論版:-- FreeBSD & Linux 討 論 版
    回覆: 1
    最後發表: 2002-10-15, 06:02 PM
  3. IP運算小技巧【教學】
    作者:ericshei 所在討論版:-- 網 路 技 術 版
    回覆: 1
    最後發表: 2002-05-31, 05:55 PM
  4. 【教學】偵測Hack入侵...不可不知的小技巧 !!!
    作者:ADJ 所在討論版:-- FreeBSD & Linux 討 論 版
    回覆: 1
    最後發表: 2002-04-25, 09:01 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •