linux-l: perlscript impl. firewall

Mario Thaten mario at thaten.de
Di Apr 3 19:07:50 CEST 2001


* On 04/03/01 10:19 Peter Thurm (pthurm at trustinternational.com) wrote:

> wie kann man ein perlscript in suse implementieren, welches die aufgabe hat,
> mögliche attacken auf die firewall/paketfilter(ipchains etc.) an den
> arbeitsplatz des admins durch email, bildschirmausgabe o.ä. meldet? gibt es
> im netz seiten wo man solche vorgefertigten scripte downloaden kann?

Stichwort IDS. Auf google schauen. Snort ist hervorragend, je nach
kritischem Einsatzfeld gibt es bessere kommerzielle Loesungen.
Packet Filtering ist lustig, IDS fuer eine ordentliche Firewall
notwendig. www.snort.org und www.google.com helfen weiter.
Das Snort-Howto zu lesen lohnt sich auch, wenn man nur generell
was ueber IDS lernen moechte.

Gruss, Mario

-- 
 .~.    Mario Thaten (mario at thaten.de)
 /V\    
/( )\   "There are just 2 rules in life:
 ^ ^     Always be yourself, but never mind to change."



Mehr Informationen über die Mailingliste linux-l