PSAD: Port Scan Attack Detector
Neste artigo vamos conhecer o PSAD, um um software criado exclusivamente para agir como um detector de ataques como port scan e DDoS. Veremos suas principais características e como tirar proveito deste projeto muito interessante.
[ Hits: 105.663 ]
Por: Anderson L Tamborim em 25/10/2004 | Blog: http://y2h4ck.wordpress.com
Danger level: [2] (out of 5) Multi-Protocol Scanned tcp ports: [4-6112: 22 packets] tcp flags: [SYN: 22 packets, Nmap: -sT or -sS] Iptables chain: INPUT (prefix "Port Scan Attack"), 22 packets Scanned udp ports: [512: 1 packets, Nmap: -sU] Iptables chain: INPUT (prefix "Port Scan Attack"), 1 packets Source: 127.0.0.1 DNS: localhost Destination: 127.0.0.1 DNS: localhost Syslog hostname: RootSec Current interval: Wed Sep 1 17:27:01 2004 (start) Wed Sep 1 17:27:06 2004 (end) Overall scan start: Wed Sep 1 17:26:40 2004 Total email alerts: 5 Complete tcp range: [4-44443] Complete udp range: [512] chain: interface: tcp: udp: icmp: INPUT lo 161 4 0 [+] Whois Information: Unknown AS number or IP network. Please upgrade this program.?q
Jails em SSH: Montando sistema de Shell Seguro
Análise Forense - Aspectos de perícia criminal
Snort avançado: Projetando um perímetro seguro
PaX: Solução eficiente para segurança em Linux
Sistemas e volumes criptografados e escondidos utilizando o TrueCrypt
Como fazer: chroot SSH (SSH mais seguro)
Trilhas de Certificação em Segurança da Informação - Qual caminho seguir?
Verifique a sua fortaleza com lsat - software de auditoria em servidores e desktops
Debian Sarge + Snort + MySQL + Acidlab + Apache
Enviar mensagem ao usuário trabalhando com as opções do php.ini
Meu Fork do Plugin de Integração do CVS para o KDevelop
Compartilhando a tela do Computador no Celular via Deskreen
Como Configurar um Túnel SSH Reverso para Acessar Sua Máquina Local a Partir de uma Máquina Remota
Configuração para desligamento automatizado de Computadores em um Ambiente Comercial
Compartilhamento de Rede com samba em modo Público/Anônimo de forma simples, rápido e fácil
Cups: Mapear/listar todas as impressoras de outro Servidor CUPS de forma rápida e fácil
Criando uma VPC na AWS via CLI
Dificuldade para renderizar vídeo no kdenlive (6)
xubuntu sem sons de eventos (3)
Erro ao iniciar serviço samba4 como novo dc em um ambiente com ad [RES... (9)