Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   система оповещения о попытке взлома (http://forum.oszone.net/showthread.php?t=207453)

flutt 24-05-2011 10:46 1681576

система оповещения о попытке взлома
 
мне начальник дал задание зделать так, что если на удалённый сервер (находится в другой стране) кто-то пытается ломится, чтобы я сразу узнавал, где бы я не был.
при том, чтобы я мог сразу отключить сервер, при том, чтобы не было привязки к какому-либо серверу
покупка дополнительного оборудования возможно, (ну допустим комуникатор, чтобы мог зайти на сервер по телнету, и прописать нужные команды)
в гугле ничего не могу найти, скорее всего там это есть, но я не правельно задаю вопрос, кто может подсказать хорошие статейки, буду благодарен

Telepuzik 24-05-2011 11:11 1681588

Поищите по словам intrusion prevention system и intrusion detection system.

DreDa 24-05-2011 14:45 1681723

каждая попытка доступа, удачная или нет, фиксируется в эвентах. Можно настроить так, что когда будет неудачная попытка аутентификации, Вам будет приходить эмеил, который можно получать на мобильное устройство.

flutt 25-05-2011 10:45 1682224

DreDa, если можно ссылку на подобную настройку
но всё равно, что дали основное направление мысли)))

flutt 09-06-2011 17:08 1691537

DreDa, наконец дошли руки до сервера, но я не могу найди, как настроить, что-бы эвенты отправлялись на почту, можеш подскажеш статью где про это написано
Telepuzik, по этим запросам выдаётся кучу програм, но какая оптимальная, я не нашол, можеш подскажеш?
а то у меня от этих статей уже голова разболелась, а нужное не могу найти(((

QRS 09-06-2011 21:11 1691661

Цитата:

Цитата flutt
как настроить, что-бы эвенты отправлялись на почту, можеш подскажеш статью где про это написано »

В журнале нужно выбрать нужное событие -> контекстное меню -> Привязать задачу к событию ->> Отправить сообщение по электронной почте.

Ivan Bardeen 09-06-2011 21:49 1691687

Цитата:

Цитата flutt
по этим запросам выдаётся кучу програм, но какая оптимальная, я не нашол, можеш подскажеш? »

Почитайте, например, про эти железки http://www.ibm.com/ru/services/iss/p...revention.html

flutt 10-06-2011 11:46 1691999

Вложений: 1
Ivan Bardeen, к сожелению железо не подходит, мы арендуем удалённый сервер, так-что физического доступа к железу нету(
QRS, настроил, но там не спрашивается пароль от учётки, через которую будет осылатся почта, и она не приходит
скрин настройки события

flutt 04-07-2011 10:13 1706494

тема ещё актуальна, подскажите пожалуйсто

dvassilyev 12-07-2011 13:32 1711814

http://sectools.org/ids.html

Molchune 13-07-2011 11:49 1712391

Цитата:

Цитата flutt
QRS, настроил, но там не спрашивается пароль от учётки, через которую будет осылатся почта, и она не приходит
скрин настройки события »

Ну как вариант можно запускать скрипт, который отправляет почту пример есть тут http://forum.oszone.net/post-1278745.html
Также можно настроить так, чтобы сервак сам выключался(без вашего участия) после например 3 неправильных паролей с одного IP.


Время: 17:54.

Время: 17:54.
© OSzone.net 2001-