PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Bash mit Log-Extension -- Firestorm NIDS



LX-Ben
05.11.03, 08:20
Bash mit Log-Extension (Glibc 2.3)

Größe: 1.9 Mb Version: 2.03 Herkunft: <unbekannt>
Beschreibung: Das besondere dieser Bash-Shell ist die eingebaute
Logging-Funktion die es wesentlich zuverlässiger als die .bashistory
ermöglicht, sämtliche Eingaben die auf dieser Shell getätigt wurden
zu protokollieren da über den Syslogdaemon geloggt wird. Besonders
auf Systemen, auf denen in der Regel mehrere Personen einen Shell-
Zugriff haben sollen kann dieses Feature ausserordentlich
nützlich sein. Zur Installation können Sie entweder die vorhandene
Bash durch diese modifizierte ersetzen (sicherer) oder diese Bash
umbenennen und dem User, dessen Aktivitäten geloggt werden
sollen in der Datei /etc/passwd die modifizierte Shell als Loginshell
eintragen.
Quelle für Glibc 2.3 siehe dieser Link: http://www.it-secure-x.de/download.php?id=233&s=info

Firestorm NIDS

Größe: 670 Kb Herkunft: http://www.scaramanga.co.uk/firestorm/index.html
Beschreibung: Firestorm ist eine networkbased Intrusion Detection Suite für Linux ab
Kernelversion 2.4.x Featurelist:
- Fully pluggable.
- High performance OS Specific capture module for Linux.
- Capture from libpcap files (normal AND redhat extended).
- Packet decode engine fully supports encapsulation
- Decode plugins included for many protocols (see below).
- Boyer Moore string match (including embedded binary data)
- Comprehensive snort rule support.
- Easy to configure; just one config file
- Can run chroot and with lowered privs (when started as root)
- Preprocessors to allow supplementary modes of detection (eg: anomaly detection)
- Full IP defragmentation (passes fragroute evasion tests)
- TCP stateful inspection with window tracking
- Some limited application layer decoding
- Remote log to prelude-manager
- EXTREMELY fast and scalable signature engine Configurable token-bucket rate-limiting of any alerts
http://www.it-secure-x.de/download.php?id=230&s=info

fs111
05.11.03, 10:19
oha, verletzt das nicht schon Persönlichkeitsrechte, wenn man diese bash einsetzt. Klar verstehe ich den Sinn, aber das ist schon ziemlich BigBrother mäßig...

fs111