Intrusion Detection

From: Alexander Langer <alex(at)big.endian.de>
Date: Mon, 06 Oct 2003 12:43:45 +0200

Hallo!

Ich wollte mal fragen, was Ihr an Empfehlungen für die Prävention von
Einbrüchen in Systemen empfehlen könnt.

Dass gerüchteweise der letzte OpenSSH Exploit schon in "gewissen
Kreisen" im Umlauf war, bevor er öffentlich wurde, gibt mir extrem zu
denken (obwohl ich mir ja eigentlich bewusst war, dass das sicher öfter
der Fall ist).

Paketfilter auf unbenutzte Ports/nur gewünschte IPs zu setzen ist eine
Sache, aber was ist mit der Software, die offen für alle ist?

Könnt Ihr IDS aus den Ports empfehlen? Wenn ja, welche?
Wie sicher arbeiten die? Ich finde zwar ne ganze Menge Software in den
Ports, aber ob die was taugt kann mir keiner sagen.

Wenn jemand sonst noch Tipps hat, möge er sich melden ;)

Danke

Alex

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 06 Oct 2003 - 12:44:42 CEST

search this site