[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: etch auf dem Server?



Mechtilde schrieb:
> Hallo Wolfgang,
>   
> Soll das ein "Honeypot" werden?
> Das gilt sowohl für Sarge als auch für Etch
>   

Zitat aus: Network Intrusion Detection von Stephen Northcutt & Judy
Novak (ISBN 3-8266-5044-1):
Honeypots stellen eine erweiterte Technik dar. Sie können nur wenige
Ergebnisse liefern für den Aufwand, den man betreiben muss.
Andererseits, wenn sie mit Ihrer firewall oder filternden Rotern
blocken, erhalten Sie nie Informationen über die gefilterten Angriffe.
Ein Honeypot ermöglicht es Ihnen, diese Angriffsinformationen zu
sammeln. Wenn Sie kein heißes System haben, ist es am besten, Ihren
Honeypot als DNS, Web oder Mailserver aufzustellen. Diese Systeme werden
routinemäßig auf die Einkaufslisten der Angreifer gesetzt. Die gute
Nachrcht ist, Sie können Angriffsinformationen sammeln; die schelchte
Nachricht ist, dass Sie immer und immer wieder die gleichen
Angriffsinformationen sammeln werden.

Wie aber kommst Du darauf, dass der OP einen Honeypot ausetzen möchte?

> Gruß
>
> Mechtilde
>
>   
Gruß
Niels <- dem nicht klar ist, wie Du auf den Gedanken kommst, dass das
ein Honeypot werden soll/kann.



Reply to: