红联Linux门户
Linux帮助

关于入侵检测系统

发布时间:2010-07-01 19:38:59来源:红联作者:liuchun12255
最近小弟正在弄一个 入侵检测系统! 但是遇到一个麻烦,这个麻烦是:我不懂带攻击的数据包的 特点,由于带攻击特性的数据包比较多,一时半会儿看不了,怎样可以写好能防御通常的攻击呢? 我的参考规则是 snort的入侵事件描述语言!


高手不一定要根据上面的问来回答,希望高手能给一个对我比较有用的建议和学习方向!当然能提供一个比较好的学习入侵事件描述的资料更好! 谢谢
文章评论

共有 9 条评论

  1. 昊昊荡荡 于 2011-01-06 17:44:30发表:

    引用:
    你如果想写防御系统,首先你要去了解黑客攻击linux的常见手法和清理入侵痕迹的技巧。

    还要了解常见的linux后门软件,黑客们比较喜欢用的,比如ssh后门,和其它的rookit。

    入侵与反入侵是不可分割的,建议楼主先 ...
    hellorainy 发表于 2010-10-18 10:55


    已经收藏了你的站点,不错啊,以后会常来的。
    我是大菜鸟一个,对安全也比较感兴趣。

  2. zgzlovepp 于 2010-12-20 12:43:54发表:

    反入侵这个话题比较感兴趣的,可就是不好入门呢,现在我也想学的

  3. becks_cf 于 2010-11-01 10:03:51发表:

    支持楼主

  4. kingwl88 于 2010-10-28 17:36:51发表:

    支持楼主

  5. liuchun12255 于 2010-10-27 17:59:52发表:

    谢谢

  6. hellorainy 于 2010-10-18 10:55:57发表:

    你如果想写防御系统,首先你要去了解黑客攻击linux的常见手法和清理入侵痕迹的技巧。

    还要了解常见的linux后门软件,黑客们比较喜欢用的,比如ssh后门,和其它的rookit。

    入侵与反入侵是不可分割的,建议楼主先花心思研究一下入侵,再来写防御。

    那样你的软件会更实用,达到更好的效果。本人也对linux安全较为感兴趣,

    有时间可以来我的小站看看,我收集了一些linux安全方面的东西,呵呵. linuxso.com

  7. kamus001 于 2010-07-18 19:50:13发表:

    psad

  8. liuchun12255 于 2010-07-01 23:46:34发表:

    !!!!等待答案!!!

  9. qtsmy 于 2010-07-01 21:04:31发表:

    想赚这个钱难呀