Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2010-01-18 18:40:01

  flooder - Użytkownik

flooder
Użytkownik
Zarejestrowany: 2009-12-26

snort + powiadomienie o wirusie na www

Witam. Czy ktos wie, jak mozna zrobic, aby w przypadku wystapienia alarmu o ataku od Snorta powiadomić o tym uzytkownika za pomoca przegladarki, czyli np. gdy dana osoba o ip 10.0.0.4 pobierze wirusa, to przy nastepnym otwarciu przegladarki wyswietlil mu sie komunikat typu: masz wirusa.

Pozdrawiam.

Offline

 

#2  2010-01-18 20:55:36

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: snort + powiadomienie o wirusie na www

Da się zrobić - poprzez skrypt guardian.pl - który dodaje sprawców alarmów snorta do iptables - można go dowolnie konfigurować.
Skrypt jest tutaj: http://www.chaotic.org/guardian/

Pozdrawiam
;)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2010-01-18 21:13:33

  flooder - Użytkownik

flooder
Użytkownik
Zarejestrowany: 2009-12-26

Re: snort + powiadomienie o wirusie na www

haha... dzisiaj wchodzilem na ta stronke, bo znalazlem o tym skrypciku w pewnej ksiazce i mi 404 wyskakiwalo :P
dzieki bardzo

mimo wszystko nadal potrzebuje :/ nie wiem jak programik skonfigurowac... potrafie blokowac ataki itp, ale nie wiem, jak zrobic to, aby wyskakiwal w przegladarce uzytkownika o konkretnym ip komunikat :/

Ostatnio edytowany przez flooder (2010-01-21 18:37:55)

Offline

 

#4  2010-02-21 21:56:23

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: snort + powiadomienie o wirusie na www

Powiadamianie użyszkodnika o wirusie? zamiast kombinować ze snortem - zainteresuj się serwerem proxy havp - jest stworzony do tego - co chcesz zrobić.

Natomiast jeśli ci zależy na snorcie - w howto znajdziesz ten przepis: http://stary.dug.net.pl/texty/masq.php
tam jest fragment o serwerze boa i przekierowaniu niektórych użytkowników do tego serwera.

A reguły przekierowania może dynamicznie dodawać guardian.pl.

Pozdrawiam

Ostatnio edytowany przez Jacekalex (2010-02-21 22:34:34)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)