PSAD: Port Scan Attack Detector
Neste artigo vamos conhecer o PSAD, um um software criado exclusivamente para agir como um detector de ataques como port scan e DDoS. Veremos suas principais características e como tirar proveito deste projeto muito interessante.
[ Hits: 107.455 ]
Por: Anderson L Tamborim em 25/10/2004 | Blog: http://y2h4ck.wordpress.com
Danger level: [2] (out of 5) Multi-Protocol
Scanned tcp ports: [4-6112: 22 packets]
tcp flags: [SYN: 22 packets, Nmap: -sT or -sS]
Iptables chain: INPUT (prefix "Port Scan Attack"), 22 packets
Scanned udp ports: [512: 1 packets, Nmap: -sU]
Iptables chain: INPUT (prefix "Port Scan Attack"), 1 packets
Source: 127.0.0.1
DNS: localhost
Destination: 127.0.0.1
DNS: localhost
Syslog hostname: RootSec
Current interval: Wed Sep 1 17:27:01 2004 (start)
Wed Sep 1 17:27:06 2004 (end)
Overall scan start: Wed Sep 1 17:26:40 2004
Total email alerts: 5
Complete tcp range: [4-44443]
Complete udp range: [512]
chain: interface: tcp: udp: icmp:
INPUT lo 161 4 0
[+] Whois Information:
Unknown AS number or IP network. Please upgrade this program.
?q
Segurança no SSH via plugins da PAM
Race condition - vulnerabilidades em suids
PortSentry: Melhorando a segurança do seu Linux
Análise Passiva: Analisando seu tráfego de maneira segura
Criptografia chave simétrica de bloco e de fluxo
Deface: A arte de desconfigurar sites
EcryptFS - Usando, Desvendando suas Chaves e Recuperando seus Arquivos
Servidor de logs em Debian Linux
IDS com Debian 4, Snort 2.8.3.1 e BASE 1.4.1
Audacious, VLC e QMMP - que saudades do XMMS
SUNO OpenSource: Crie um servidor de gerador de música com IA
Instalação Completa e Configuração Básica do Void Linux
A Fundação da Confiança Digital: A Importância Estratégica de uma PKI CA na Segurança de Dados
Script para configurar o DOOM Retro no Linux
Script para organizar janelas em cascata no KDE Plasma 6 (Wayland)
Módulo de segurança warsaw CEF (1)
Mudança de Source do Xboxdrv (3)
Instalador não reconhece SSD Sata. (6)









