PortsEntry - Программа позволяющая в реальном режиме времени определить и блокировать попытки сканирования UDP и TCP портов сервера. Определяются также скрытые попытки сканирования портов (SYN/half-open, FIN, NULL, X-MAS, oddball).
Snort - Система анализа и слежения (ведения логов) за проходящими пакетами, распознаются такие атаки как "buffer overflows, stealth port scans, CGI attacks, SMB probes, OS fingerprinting attempts". Присутствует возможность real-time извещения администратора при обнаружении атаки.
LIDS - это Linux Intrusion Detection/Defence System - система обнаружения и защиты от вторжения.
Поточнее - _http://linux.opennet.ru
__________________
- Интересно начинать жизнь с нуля. Седьмого после единицы.
|