LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
12
返回列表 发新帖
楼主: hosthouse

蜜罐诱骗的程序?!!

[复制链接]
发表于 2004-4-19 12:38:26 | 显示全部楼层
我的蜜罐什么也没有抓到 全部是虫子在扫描
发表于 2004-4-20 12:59:26 | 显示全部楼层
snort啊
用snort做nids
发表于 2004-4-20 13:11:29 | 显示全部楼层
给个简单的方案
把你rh9的服务器使用老的版本软件代替现在的
比如apache1.24或更早,wu-ftp2.6.0
proftpd-1.27
甚至是sendmmail8.9以前的版本
如果采用包子的lkm来隐藏部分文件的话,一定要把linux版本降低
knark的2.4.3版本是在7.3前的rh上编译好可以直接安装的,新的只能重编译,目前我还没编译成功。。。。。
然后用snort或者其他软件来记录下数据包(nids嘛)
log外发的目的是防止黑客侵入系统后对你系统的log进行修改,请查看相关主题(类似在linux下建立一台log服务器)
为了防止一些脚本小子的低级行为,你应该使用chattr命令来设置相关文件
这样一个基本模型不就是你要的东东了么?

楼主需要了解的知识
linux下的rootkit和lkm
用snort来配置成nids系统(手册页满多,偶还没怎么细看。。。)
对一些基本漏洞的了解
对exploit的了解
其他都是更基本的了
发表于 2004-4-22 10:18:43 | 显示全部楼层
good
发表于 2004-5-6 06:35:01 | 显示全部楼层
觉得可以用ethereal监听port 21和23+一个hex->ascii程序来解决.....
估计1-2天,不超过300行的自编c代码(用来分析hex包,绝对是最基础的,很小的程序).....
感觉很好做,但交账时不知教授会不会暴晕......
难度估计linux下和windows 下差不多,哪个熟悉就用哪个吧....
不过如果用这种方法搞好了的话,请分享一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表