<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DEQNQnw7eSp7ImA9WhRRFE4.&quot;"><id>tag:blogger.com,1999:blog-6988349104415962307</id><updated>2011-11-27T15:26:33.201-08:00</updated><title>IDS</title><subtitle type="html">Strona poświęcona tematyce bezpieczeństwa sieciowego
systemów IDS, oraz innym zagadnieniom informatycznym</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://ids-system.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://ids-system.blogspot.com/" /><author><name>Adam</name><uri>http://www.blogger.com/profile/13010742684339308300</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>8</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/blogspot/mELGF" /><feedburner:info uri="blogspot/melgf" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;DUUBQncyeip7ImA9Wx5SEEU.&quot;"><id>tag:blogger.com,1999:blog-6988349104415962307.post-5347372893327891204</id><published>2010-08-06T02:34:00.000-07:00</published><updated>2010-08-06T02:34:13.992-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-06T02:34:13.992-07:00</app:edited><title>IDS: Snort pierwsze uruchomienie</title><content type="html">&lt;a href="http://ids-system.blogspot.com/2010/08/snort-pierwsze-uruchomienie.html#links"&gt;IDS: Snort pierwsze uruchomienie&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6988349104415962307-5347372893327891204?l=ids-system.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/v1SklaHPp8YnvpT5mC_F9QWRX5g/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/v1SklaHPp8YnvpT5mC_F9QWRX5g/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/v1SklaHPp8YnvpT5mC_F9QWRX5g/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/v1SklaHPp8YnvpT5mC_F9QWRX5g/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/mELGF/~4/t2M4jar3KpI" height="1" width="1"/&gt;</content><link rel="related" href="http://ids-system.blogspot.com/2010/08/snort-pierwsze-uruchomienie.html#links" title="IDS: Snort pierwsze uruchomienie" /><link rel="replies" type="application/atom+xml" href="http://ids-system.blogspot.com/feeds/5347372893327891204/comments/default" title="Komentarze do posta" /><link rel="replies" type="text/html" href="http://ids-system.blogspot.com/2010/08/ids-snort-pierwsze-uruchomienie.html#comment-form" title="Komentarze (0)" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/5347372893327891204?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/5347372893327891204?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/mELGF/~3/t2M4jar3KpI/ids-snort-pierwsze-uruchomienie.html" title="IDS: Snort pierwsze uruchomienie" /><author><name>Adam</name><uri>http://www.blogger.com/profile/13010742684339308300</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ids-system.blogspot.com/2010/08/ids-snort-pierwsze-uruchomienie.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUUGQnY7fip7ImA9Wx5SEEU.&quot;"><id>tag:blogger.com,1999:blog-6988349104415962307.post-7870454476189249200</id><published>2010-08-06T02:33:00.000-07:00</published><updated>2010-08-06T02:33:43.806-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-06T02:33:43.806-07:00</app:edited><title>IDS: Darmowy IDS -- Snort Instalacja</title><content type="html">&lt;a href="http://ids-system.blogspot.com/2010/08/darmowy-ids-snort-instalacja.html#links"&gt;IDS: Darmowy IDS -- Snort Instalacja&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6988349104415962307-7870454476189249200?l=ids-system.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/CaSM26u61pXOB0ezQGz0lAb-BYc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CaSM26u61pXOB0ezQGz0lAb-BYc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/CaSM26u61pXOB0ezQGz0lAb-BYc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CaSM26u61pXOB0ezQGz0lAb-BYc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/mELGF/~4/wfnKwtLB3G0" height="1" width="1"/&gt;</content><link rel="related" href="http://ids-system.blogspot.com/2010/08/darmowy-ids-snort-instalacja.html#links" title="IDS: Darmowy IDS -- Snort Instalacja" /><link rel="replies" type="application/atom+xml" href="http://ids-system.blogspot.com/feeds/7870454476189249200/comments/default" title="Komentarze do posta" /><link rel="replies" type="text/html" href="http://ids-system.blogspot.com/2010/08/ids-darmowy-ids-snort-instalacja.html#comment-form" title="Komentarze (0)" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/7870454476189249200?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/7870454476189249200?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/mELGF/~3/wfnKwtLB3G0/ids-darmowy-ids-snort-instalacja.html" title="IDS: Darmowy IDS -- Snort Instalacja" /><author><name>Adam</name><uri>http://www.blogger.com/profile/13010742684339308300</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ids-system.blogspot.com/2010/08/ids-darmowy-ids-snort-instalacja.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEIFQH8zcSp7ImA9Wx5SEEU.&quot;"><id>tag:blogger.com,1999:blog-6988349104415962307.post-3040520661732597235</id><published>2010-08-06T02:21:00.000-07:00</published><updated>2010-08-06T02:21:51.189-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-06T02:21:51.189-07:00</app:edited><title>Snort pierwsze uruchomienie</title><content type="html">&lt;b&gt;Snort&lt;/b&gt; jest tak naprawdę prostym w obsłudze narzędziem zawierającym jednak wiele opcji w dostępnych w linii poleceń. &lt;br /&gt;
&lt;b&gt;Snort &lt;/b&gt;może być skonfigurowany do pracy w 3 trybach:&lt;br /&gt;
-sniffera(Sniffer mode)&lt;br /&gt;
-rejestratora pakietów(Packet logger mode)&lt;br /&gt;
-NIDS (Network Intrusion Detection System) – Sieciowy system wykrywania włamań&lt;br /&gt;
-Inline mode&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;Tryb Sniffera &lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Wyświetlanie nagłówków&amp;nbsp; pakietów Tcp na konsoli&lt;br /&gt;
&lt;b&gt;&lt;i&gt;snort –v&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Wyświetlanie nagłówków&amp;nbsp; pakietów IP i nagłówków TCP/UDP/ICMP&lt;br /&gt;
&lt;b&gt;&lt;i&gt;snort –vd&amp;nbsp; &lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Aby dodatkowo wyświetlić nagłówki warsty łącza danych implikujemy –e &lt;br /&gt;
&lt;b&gt;&lt;i&gt;snort –vde&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
KOMENTARZ&lt;br /&gt;
Nie ma znaczenia jak zapisujemy przełączniki ,czyli&lt;br /&gt;
&lt;b&gt;&lt;i&gt;snort –vd oznacza to samo co&amp;nbsp; ./snort –v –d&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tryb rejestratora pakietów&lt;br /&gt;
Jeśli chcemy zapisać pakiety na dysku wpisujemy&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;
&lt;i&gt;snort –dev –l&amp;nbsp; &lt;folder logami="" z=""&gt; &lt;/folder&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Np snort –dev –l /home/adam/logi&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Z tym, że określony katalog musi istnieć inaczej snort zwróci błąd &lt;br /&gt;
Snort działając w tym trybie gromadzi logi w hierarchi katalogów w oparciu o adres ip jednego z komputerów w datagramie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Przełącznik –h umożliwia nam określenie jakie adresy będą logowane podczas pracy snorta &lt;br /&gt;
Tzn. jaki jest adres naszej sieci.&lt;br /&gt;
&lt;b&gt;&lt;i&gt;snort -dev -l ./log -h 192.168.1.0/24&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Dane przełapane przez snorta mają zostać zapisane do katalogu log. Logujemy pakiety dotyczące sieci klasy C 192.168.1.0 . Wszystkie przychodzące pakiety będą zapisywane w podkatalogach katalogu log z nazwami katalogów opartych o adres hosta zdalnego(nie 192.168.1.0&lt;br /&gt;
Jeśli natomiast źródło i miejsce przeznaczenia mają adres mieszczący się w adresie danej &lt;br /&gt;
Sieci to dane są rejestrowane w katalogu z nazwą w oparciu o wyższą z dwóch numerów portów lub w przypadku identycznych adresów portów decyduje adres źródłowy.&lt;br /&gt;
&lt;br /&gt;
Logowanie&amp;nbsp; w trybie binarnym w celu późniejszej analizy pakietów. Jest to Format zapisu tcpdump do jednego pliku binarnego w katalogu log&lt;br /&gt;
&lt;b&gt;&lt;i&gt;&amp;nbsp;&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;i&gt;snort -l ./log –b&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Jeśli w przyszłości chcemy odczytać zawartość logów z postaci binarnej tcpdump &lt;br /&gt;
Możemy wykorzystać przełącznik –r&amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;i&gt;snort -dv -r packet.log&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Możemy również wykorzystać filtr BPF aby określić jakie pakiety chcemy przeglądać &lt;br /&gt;
I tak np. dla pakietów ICMP&lt;br /&gt;
&lt;b&gt;&lt;i&gt;&amp;nbsp;&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;i&gt;snort -dvr packet.log icmp&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Te w sumie podstawowe sposoby uruchomienia naszego systemu wykrywania włamań&lt;br /&gt;
dają nam już dość duże możliwości w konfiguracji snorta i ochrony naszej sieci.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6988349104415962307-3040520661732597235?l=ids-system.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ld4HIa8ZUJQScn0ut3YyuhuSEgI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ld4HIa8ZUJQScn0ut3YyuhuSEgI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ld4HIa8ZUJQScn0ut3YyuhuSEgI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ld4HIa8ZUJQScn0ut3YyuhuSEgI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/mELGF/~4/qlEWG9vJKz8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ids-system.blogspot.com/feeds/3040520661732597235/comments/default" title="Komentarze do posta" /><link rel="replies" type="text/html" href="http://ids-system.blogspot.com/2010/08/snort-pierwsze-uruchomienie.html#comment-form" title="Komentarze (0)" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/3040520661732597235?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/3040520661732597235?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/mELGF/~3/qlEWG9vJKz8/snort-pierwsze-uruchomienie.html" title="Snort pierwsze uruchomienie" /><author><name>Adam</name><uri>http://www.blogger.com/profile/13010742684339308300</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ids-system.blogspot.com/2010/08/snort-pierwsze-uruchomienie.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0ENQXs6eSp7ImA9Wx5SEEU.&quot;"><id>tag:blogger.com,1999:blog-6988349104415962307.post-3373815722468736077</id><published>2010-08-06T02:02:00.000-07:00</published><updated>2010-08-06T02:08:10.511-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-06T02:08:10.511-07:00</app:edited><title>Darmowy IDS -- Snort Instalacja</title><content type="html">Najtańszym sposobem stworzenia w naszej sieci&lt;br /&gt;
&lt;b&gt;systemu wykrywania ataków&lt;/b&gt; będzie zainstalowanie&lt;br /&gt;
darmowego &lt;b&gt;oprogramowania IDS&lt;/b&gt;&lt;br /&gt;
Wybór pada na&lt;b&gt; Snorta &lt;/b&gt;z tegoż względu iż posiada&lt;br /&gt;
on bazę ciągle aktualizowanych reguł, które możemy&lt;br /&gt;
sami pobierać i wybierać, które chcemy używać.&lt;br /&gt;
Ewentualnie możemy tworzyć własne reguły. &lt;br /&gt;
&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
Instalacja&amp;nbsp; w systemie &lt;b&gt;Ubuntu&lt;/b&gt; jest banalnie prosta&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
wystarczy wpisać&lt;br /&gt;
&lt;i&gt;# sudo apt-get install snort&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
i mamy właściwie gotowy &lt;b&gt;system&amp;nbsp; IDS&lt;/b&gt; no oczywiście w wersji&amp;nbsp; podstawowej&lt;br /&gt;
podczas będziemy musieli wybrać interfejs wykorzystywany przez usługę &lt;b&gt;snorta&lt;/b&gt;&lt;br /&gt;
domyślnie &lt;b&gt;eth0&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;/i&gt;&lt;br /&gt;
&lt;div style="font-family: inherit;"&gt;Po zakończeniu instalacji możemy edytować plik konfiguracyjny&lt;/div&gt;&lt;span style="font-family: inherit;"&gt;snorta&lt;/span&gt;&lt;b&gt;.&lt;/b&gt;&lt;br /&gt;
&lt;span lang="EN-US"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;folder bibliotekami="" z=""&gt;&lt;/folder&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;
&lt;div style="font-family: inherit;"&gt;&lt;i&gt;#nano /etc/snort/snort.conf&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;b&gt;Zwróć uwagę na :&lt;/b&gt;&lt;br /&gt;
&lt;i&gt;var HOME_NET -- adres naszej sieci --&lt;br /&gt;
var DNS_SERVERS -- adres Dns w naszej sieci --&lt;br /&gt;
var DNS_SERVERS&amp;nbsp; -- dns naszej sieci --&lt;br /&gt;
var SMTP_SERVERS -- serwer pocztowy --&lt;br /&gt;
var HTTP_SERVERS -- serwer http --&lt;br /&gt;
var SQL_SERVERS -- serwer bazy danych --&lt;br /&gt;
var RULE_PATH -- folder z modułami snorta --&lt;br /&gt;
include -- nazwa modułu --&lt;br /&gt;
dynamicpreprocessor directory --folder z bibliotekami--&lt;/i&gt;&lt;/span&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;folder bibliotekami="" z=""&gt;&lt;/folder&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="font-family: inherit;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;&lt;span lang="EN-US"&gt;możemy je oczywiście w każdej chwili zmienić.&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt; &lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;b&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6988349104415962307-3373815722468736077?l=ids-system.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/TOgB9zyuup2WP63ly5WTNgzzW94/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/TOgB9zyuup2WP63ly5WTNgzzW94/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/TOgB9zyuup2WP63ly5WTNgzzW94/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/TOgB9zyuup2WP63ly5WTNgzzW94/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/mELGF/~4/aBwYVO_3QGI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ids-system.blogspot.com/feeds/3373815722468736077/comments/default" title="Komentarze do posta" /><link rel="replies" type="text/html" href="http://ids-system.blogspot.com/2010/08/darmowy-ids-snort-instalacja.html#comment-form" title="Komentarze (0)" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/3373815722468736077?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/3373815722468736077?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/mELGF/~3/aBwYVO_3QGI/darmowy-ids-snort-instalacja.html" title="Darmowy IDS -- Snort Instalacja" /><author><name>Adam</name><uri>http://www.blogger.com/profile/13010742684339308300</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ids-system.blogspot.com/2010/08/darmowy-ids-snort-instalacja.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DU4CRnc5cSp7ImA9Wx5TGEs.&quot;"><id>tag:blogger.com,1999:blog-6988349104415962307.post-1025392252055457177</id><published>2010-08-03T13:39:00.000-07:00</published><updated>2010-08-03T13:39:27.929-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-03T13:39:27.929-07:00</app:edited><title>Gdzie najlepiej umieścić nasz system IDS</title><content type="html">Jeśli chcemy żeby cały ruch był sprawdzany przez IDS’a musimy go wpiąć czy to w hub &lt;br /&gt;
razem z innymi interesujący nas maszynami. Możemy również wpiąć go w port mirroring&amp;nbsp; &lt;br /&gt;
lub wykorzystać specjalnie TAP’y. &lt;br /&gt;
Właściwie można go wpinać jak zwykłego sniffera, bo przecież nim równeż jest.&lt;br /&gt;
&lt;br /&gt;
O Snifferach napisze w innym moim poście :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6988349104415962307-1025392252055457177?l=ids-system.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/SjQepe13fxbfYYh-kZf7H7oN9II/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SjQepe13fxbfYYh-kZf7H7oN9II/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/SjQepe13fxbfYYh-kZf7H7oN9II/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SjQepe13fxbfYYh-kZf7H7oN9II/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/mELGF/~4/M1SjPKWf8pI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ids-system.blogspot.com/feeds/1025392252055457177/comments/default" title="Komentarze do posta" /><link rel="replies" type="text/html" href="http://ids-system.blogspot.com/2010/08/gdzie-najlepiej-umiescic-nasz-system.html#comment-form" title="Komentarze (0)" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/1025392252055457177?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/1025392252055457177?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/mELGF/~3/M1SjPKWf8pI/gdzie-najlepiej-umiescic-nasz-system.html" title="Gdzie najlepiej umieścić nasz system IDS" /><author><name>Adam</name><uri>http://www.blogger.com/profile/13010742684339308300</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ids-system.blogspot.com/2010/08/gdzie-najlepiej-umiescic-nasz-system.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUABR3c9eip7ImA9Wx5TGEs.&quot;"><id>tag:blogger.com,1999:blog-6988349104415962307.post-5214089241281870528</id><published>2010-08-03T13:35:00.001-07:00</published><updated>2010-08-03T13:35:56.962-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-03T13:35:56.962-07:00</app:edited><title>Krótko o atakach. Przemyślenia.</title><content type="html">Większość sensownych ataków w sieci zaczyna się od skanowania Jej w celu znalezienia &lt;br /&gt;
Otwartych portów w systemach i stwierdzenia jakie są na nich zainstalowane usługi. &lt;br /&gt;
Skanowanie sieci jest legalne bez konsekwencji dopóki dane nie zostaną użyte do kradzieży, &lt;br /&gt;
przechwytywania danych, poczty itp. Gdy nasz komputer jest skanowany to nie musi &lt;br /&gt;
świadczyć o zagrożeniu, ponieważ niektóre hosty ciągle skanują sprawdzając czy nie ma &lt;br /&gt;
jakichś wirusów na komputerach czy usług. &lt;br /&gt;
&lt;br /&gt;
W naszej sieci ktoś ciągle skanuje. &lt;br /&gt;
(Ale czy na pewno wie że skanuje ? Zainfekowane komputery często skanują sieć w celu &lt;br /&gt;
znalezienia&amp;nbsp; innych dziur(korzystając z własnej bazy dziur)&amp;nbsp; &lt;br /&gt;
Rozwiązaniem może być zainstalowanie dodatkowego modułu w iptables, które będzie &lt;br /&gt;
pokazywać mu całkowicie inne porty jako otwarte a ukrywać te które są naprawde otwarte. &lt;br /&gt;
Napastnik poszukuje wtedy często błędów w aplikacjach rzekomo zainstalowanych na naszej &lt;br /&gt;
maszynie podczas gdy naprawde zainstalowane usługi pracują bezpiecznie.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6988349104415962307-5214089241281870528?l=ids-system.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Md1xr_nBPIKOGmq1NGZQuwwIlk0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Md1xr_nBPIKOGmq1NGZQuwwIlk0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Md1xr_nBPIKOGmq1NGZQuwwIlk0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Md1xr_nBPIKOGmq1NGZQuwwIlk0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/mELGF/~4/KMqcuJ3mCU4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ids-system.blogspot.com/feeds/5214089241281870528/comments/default" title="Komentarze do posta" /><link rel="replies" type="text/html" href="http://ids-system.blogspot.com/2010/08/krotko-o-atakach-przemyslenia.html#comment-form" title="Komentarze (0)" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/5214089241281870528?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/5214089241281870528?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/mELGF/~3/KMqcuJ3mCU4/krotko-o-atakach-przemyslenia.html" title="Krótko o atakach. Przemyślenia." /><author><name>Adam</name><uri>http://www.blogger.com/profile/13010742684339308300</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ids-system.blogspot.com/2010/08/krotko-o-atakach-przemyslenia.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUECSHc_eyp7ImA9Wx5TGEs.&quot;"><id>tag:blogger.com,1999:blog-6988349104415962307.post-8205238333749262125</id><published>2010-08-03T13:34:00.000-07:00</published><updated>2010-08-03T13:34:29.943-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-03T13:34:29.943-07:00</app:edited><title>Po co nam IDS ?</title><content type="html">W sieci nawet niewielkiej może być przesyłana duża ilość pakietów. &lt;br /&gt;
Samo logowanie wiąże&amp;nbsp; nas z wieloma problemami często natury technicznej &lt;br /&gt;
Można sobie wyobrazić sieć w której ruch utrzymuje się na poziomie 2 MB/s. &lt;br /&gt;
Co przez 1 minutę daje nam 120 MB, głównym problemem z tym związanym jest brak &lt;br /&gt;
nośników dających nam możliwość zrzucania tak dużych ilości danych, co więcej duża ilość &lt;br /&gt;
logów uniemożliwia ich przeglądanie. &lt;br /&gt;
IDS mają wbudowane możliwość detekcji ataków lub potencjalnych ataków i wysyłaniu &lt;br /&gt;
informacji o tym do administratora oraz zapisywaniu ich w plikach&amp;nbsp;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6988349104415962307-8205238333749262125?l=ids-system.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/iIeK3FQGw01P7vAv2AUT54_lhUw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iIeK3FQGw01P7vAv2AUT54_lhUw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/iIeK3FQGw01P7vAv2AUT54_lhUw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iIeK3FQGw01P7vAv2AUT54_lhUw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/mELGF/~4/uHhP2i0b3iI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ids-system.blogspot.com/feeds/8205238333749262125/comments/default" title="Komentarze do posta" /><link rel="replies" type="text/html" href="http://ids-system.blogspot.com/2010/08/po-co-nam-ids.html#comment-form" title="Komentarze (0)" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/8205238333749262125?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/8205238333749262125?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/mELGF/~3/uHhP2i0b3iI/po-co-nam-ids.html" title="Po co nam IDS ?" /><author><name>Adam</name><uri>http://www.blogger.com/profile/13010742684339308300</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ids-system.blogspot.com/2010/08/po-co-nam-ids.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUIEQ3k_eyp7ImA9Wx5TGEs.&quot;"><id>tag:blogger.com,1999:blog-6988349104415962307.post-4483965412031505772</id><published>2010-08-03T13:31:00.000-07:00</published><updated>2010-08-03T13:31:42.743-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-03T13:31:42.743-07:00</app:edited><title>Co to jest IDS?</title><content type="html">&lt;span style="font-size: large;"&gt;&lt;br /&gt;
&lt;b&gt;IDS(INTRUSION DETECTION SYSTEM) - &lt;/b&gt;Jest to system wykrywania włamań.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Zadaniem takiego systemu jest wykrywanie w sieci ataków lub potencjalnych ataków czy &lt;br /&gt;
innych zagrożeń.&lt;br /&gt;
Wyróżnia się trzy główne rodzaje systemów IDS które rozróżnia ich lokalizacja w sieci: &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Hostowe – HOST IDS&lt;/b&gt; – instalowane na każdej maszynie w sieci&lt;b&gt;. &lt;/b&gt;&lt;br /&gt;
&lt;b&gt;Sieciowe – NETWORK IDS&lt;/b&gt; – potrzebują dużej mocy obliczeniowej ponieważ przetwarzają &lt;br /&gt;
cały ruch w sieci.&lt;br /&gt;
&lt;b&gt;Hybrydowe – NETWORK NODE IDS&lt;/b&gt; – wykożystuja HOST IDS’y do sprawdzania stanu &lt;br /&gt;
ruchu w sieci. Pracuje lokalnie. &lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;Przykłady:&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Komercyjne IDS:&lt;/b&gt;&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; IBM ISS Proventia (NIDS), Site Protector&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; Juniper IDP&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; 3COM Tipping Point, Proventia Server (HIDS),&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; DefenseWall HIPS&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; Safe'n'Sec Pro &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Darmowe IDS:&lt;/b&gt;&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; Snort (NIDS)&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; GesWall&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; Bro IDS (NIDS)&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; OSSEC (HIDS)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6988349104415962307-4483965412031505772?l=ids-system.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/9anJ7tsAIfwmKbkffKcb9Y9bv4A/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9anJ7tsAIfwmKbkffKcb9Y9bv4A/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/9anJ7tsAIfwmKbkffKcb9Y9bv4A/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9anJ7tsAIfwmKbkffKcb9Y9bv4A/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/mELGF/~4/oqt3nthRMFc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ids-system.blogspot.com/feeds/4483965412031505772/comments/default" title="Komentarze do posta" /><link rel="replies" type="text/html" href="http://ids-system.blogspot.com/2010/08/co-to-jest-ids.html#comment-form" title="Komentarze (0)" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/4483965412031505772?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/6988349104415962307/posts/default/4483965412031505772?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/mELGF/~3/oqt3nthRMFc/co-to-jest-ids.html" title="Co to jest IDS?" /><author><name>Adam</name><uri>http://www.blogger.com/profile/13010742684339308300</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ids-system.blogspot.com/2010/08/co-to-jest-ids.html</feedburner:origLink></entry></feed>

