Войти

Показать полную графическую версию : система оповещения о попытке взлома


flutt
24-05-2011, 10:46
мне начальник дал задание зделать так, что если на удалённый сервер (находится в другой стране) кто-то пытается ломится, чтобы я сразу узнавал, где бы я не был.
при том, чтобы я мог сразу отключить сервер, при том, чтобы не было привязки к какому-либо серверу
покупка дополнительного оборудования возможно, (ну допустим комуникатор, чтобы мог зайти на сервер по телнету, и прописать нужные команды)
в гугле ничего не могу найти, скорее всего там это есть, но я не правельно задаю вопрос, кто может подсказать хорошие статейки, буду благодарен

Telepuzik
24-05-2011, 11:11
Поищите по словам intrusion prevention system и intrusion detection system.

DreDa
24-05-2011, 14:45
каждая попытка доступа, удачная или нет, фиксируется в эвентах. Можно настроить так, что когда будет неудачная попытка аутентификации, Вам будет приходить эмеил, который можно получать на мобильное устройство.

flutt
25-05-2011, 10:45
DreDa, если можно ссылку на подобную настройку
но всё равно, что дали основное направление мысли)))

flutt
09-06-2011, 17:08
DreDa, наконец дошли руки до сервера, но я не могу найди, как настроить, что-бы эвенты отправлялись на почту, можеш подскажеш статью где про это написано
Telepuzik, по этим запросам выдаётся кучу програм, но какая оптимальная, я не нашол, можеш подскажеш?
а то у меня от этих статей уже голова разболелась, а нужное не могу найти(((

QRS
09-06-2011, 21:11
как настроить, что-бы эвенты отправлялись на почту, можеш подскажеш статью где про это написано »
В журнале нужно выбрать нужное событие -> контекстное меню -> Привязать задачу к событию ->> Отправить сообщение по электронной почте.

Ivan Bardeen
09-06-2011, 21:49
по этим запросам выдаётся кучу програм, но какая оптимальная, я не нашол, можеш подскажеш? »
Почитайте, например, про эти железки http://www.ibm.com/ru/services/iss/proventia_network_intrusion_prevention.html

flutt
10-06-2011, 11:46
Ivan Bardeen, к сожелению железо не подходит, мы арендуем удалённый сервер, так-что физического доступа к железу нету(
QRS, настроил, но там не спрашивается пароль от учётки, через которую будет осылатся почта, и она не приходит
скрин настройки события

flutt
04-07-2011, 10:13
тема ещё актуальна, подскажите пожалуйсто

dvassilyev
12-07-2011, 13:32
http://sectools.org/ids.html

Molchune
13-07-2011, 11:49
QRS, настроил, но там не спрашивается пароль от учётки, через которую будет осылатся почта, и она не приходит
скрин настройки события »
Ну как вариант можно запускать скрипт, который отправляет почту пример есть тут http://forum.oszone.net/post-1278745.html
Также можно настроить так, чтобы сервак сам выключался(без вашего участия) после например 3 неправильных паролей с одного IP.




© OSzone.net 2001-2012