RE: Re[2]: Angriff auf Server

From: Nicola Tiling <nti(at)w4w.net>
Date: Tue, 4 Feb 2003 13:55:56 +0100

Naja lieber einmal zuviel erschrecken als einmal zuwenig... Für ports
die einfach offen sein müssen nützt mir die Firewall ja nix. Und ich
kann auch nicht jedes cgi prüfen das Kunden installieren. Dafür ist
Snort ganz prima. Außerdem kann man in Kombination mit swatch
automatische Firewallregeln bauen lassen wenn irgendjmd. meint der
Maschine zu Leibe rücken zu müssen.
Das sicherste wäre sowieso den Netzstecker zu ziehen...

> Yup, man siehe dazu auch den vorhergehenden Thread zum Thema
> »chrootkit«. Mir drängte sich die Frage auf, was das Teil wohl
> meldet wenn wirklich ein rootkit installiert wurde.

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 04 Feb 2003 - 13:56:19 CET

search this site