The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

Виды атак и борьба с ними

   Корень / Администрирование, сети, протоколы / Защита информации / Руководства по безопасности / Виды атак и борьба с ними

rus-* Web Security Threat Classification на русском языке [+]
[обсудить]
 Перевод на русский язык текста документа "Web Security Threat Classification", в котором классифицированы основные виды атак на web-приложения, с подробным описанием, примерами и рекомендациями по защите. 
 
rus-* Способы защиты от флуда и DDoS атак. [+]
[обсудить]
 Свободный перевод UNIX IP Stack Tuning Guide. Описываются способы защиты от флуда и DDoS атак применительно к ОС FreeBSD.  
 
rus-* Теория и практика атак Format String. (доп. ссылка 1) (доп. ссылка 2) (доп. ссылка 3) [+]
[обсудить]
 
rus-* Основы безопасности для веб-разработчиков [+]
[обсудить]
 В статье рассматривается набор правил, относящихся к обеспечению безопасности, которые нужно соблюдать как при разработке веб-проекта, так и в процессе дальнейшей его эксплуатации. 
 
rus-* Вопросы и ответы по безопасности данных в WWW [+]
[обсудить]
 Настоящий документ является переводом документа The World Wide Web Security FAQ. 
 
----* OpenPacket.org - repository of network traffic traces [+]
[обсудить]
 В рамках проекта ведется накопление базы данных с примерами различных видов трафика. Примеры трафика представлены в виде libpcap дампов, пригодных для анализа в таких программах как Tcpdump, Snort, Ethereal и т.д. В базе представлена информация трех категорий:
  • Нормальный трафик - примеры работы различных сетевых протоколов;
  • Подозрительный трафик - результаты перехвата подозрительной сетевой активности, такой как деятельность различных вирусов и червей или передача команд спам-ботам;
  • Злонамеренный трафик - дампы отражающие суть различных видов сетевых атак.
 
 
----* SecurePHP - wiki about PHP security. [+]
[обсудить]
 Сайт целиком посвящен теме безопасности PHP скриптов. Приведены основные виды атак на PHP приложения и советы по защите. 
 
----* Secure BIND Template - оптимизация конфигурации BIND для увеличения безопасности. [+]
[обсудить]
 Советы по увеличению безопасности DNS сервера Bind 9.x ( версия для Bind 8.x). Рассматриваются вопросы помещения bind в chroot окружение, настройка ACL и расширенные лог файлы, примеры настройки различного отображения зон (view) для разных сегментов сети. 
 
----* Minimizing Denial of Sevice Attacks - Unix IP Stack tuning guide [+]
[обсудить]
 В статье даются рекомендации по предотвращению атак направленных на отказ в обслуживании (DoS). Примеры конфигурации направленные на оптимизацию работы TCP/IP стэка приводятся для Solaris, AIX, Irix, FreeBSD, Linux, HP-UX, True64 и для специализированных устройств от таких производителей как Cisco, Nortel Networks, 3Com, Lucent и т.д. 
 
----* Secure UNIX Programming FAQ [+]
[обсудить]
 

Близкие по значению ключи
nmap  spoofing  ddos  exploit  bruteforce  stack  flood  kerberos  pam  attack 
Близкие по совпадению ключи
freebsd  log  kernel  proccess  crypt  iptables  ssh  sniffer  netbsd  nmap 
Похожие разделы ключей
  • Безопасность
  • Криптование

  • Тематический каталог
     Перевод на русский язык Snort FAQ
     Система обнаружения вторжений на базе IDS Snort
     Установка snort совместно с acid и snortsam на FreeBSD
     Безопасность ядра ОС UNIX
     NetBSD: безопасность процессов и сервисов
     Эксперты дискутируют о системах обнаружения атак (1/4)
     Централизованный аудит логов с помощью Prelude-IDS
     Теория и практика использования SSH
    Следующая страница >>

    Советы и заметки
     Перехват WEP и WPA ключей в беспроводной сети при помощи AIR Crack
     Проверка Linux-системы на наличие следов взлома
     Защищаем SSH при помощи технологии "Port Knocking"
     Защита маршрутизатора Cisco от DoS атак.
     Как позволить пользователям самим менять samba пароли со своих машин.
     Активное противодействие сканированию портов
     Обнаружение червя Conficker через пассивный анализ трафика
     Как запретить запись файлов по определенной маске на Samba сервер
    Следующая страница >>

    Раздел новостей
     [10.02.2012] Непонятная ситуация с 0-day эксплоитом и 27 уязвимостями в MySQL
     [07.02.2012] Adobe обеспечит дополнительный уровень изоляции Flash-плагина для Firefox
     [03.02.2012] Компания Google ввела в строй новую систему выявления вредоносного ПО в Android Market
     [03.02.2012] Раскрыты данные о взломах инфраструктуры VeriSign в 2010 году
     [02.02.2012] Критическая уязвимость в PHP, позволяющая выполнить код на сервере. Вышел релиз PHP 5.3.10
     [31.01.2012] В sudo найдена уязвимость, потенциально позволяющая получить root-доступ
     [30.01.2012] Релиз Samba 3.6.3 с устранением DoS-уязвимости
     [25.01.2012] Институт NIST выпустил рекомендации по безопасности облачных окружений и мониторингу безопасности
    Следующая страница >>

    Каталог программ
     Snort - packet sniffer/logger and network intrusion detection system
     snort2c - action tool against attackers based in snort alerts
     Suricata - Next Generation Intrusion Detection and Prevention Engine
     Knoppix-STD - Security Tools Distribution
     OSSEC HIDS - Open Source Host-based Intrusion Detection System
     mod_security - Web Intrusion Detection And Prevention
     Korset - Code-based Intrusion Detection for Linux
     Damn Vulnerable Linux
    Следующая страница >>

    Каталог ссылок
     Знакомство с технологией построения IDS
     Linux Kernel Hackers' Guide
     Mindcraft Redux - Linux kernel hacking community's response to the benchmarks
     OpenPacket.org - repository of network traffic traces
     Linux Administrator's Security Guide (Перевод на русский)
     Minimizing Denial of Sevice Attacks - Unix IP Stack tuning guide
     IPTables - руководства по использованию NetFilter в linux kernel 2.4.x.
     Computer Security Information
    Следующая страница >>

    Архив документации
     Portsentry - система обнаружения сканирования портов.
     LIDS - Система обнаружения атак и защиты от вторжения.
     Построение защищенных рутеров на базе Cisco ISO
     Построение защищенного узла доступа в интернет с применением технологии VPN и тунеллирования
     Руководство по XINETD
     Описание GNU Privacy Guard
     Безопасность в Linux. Фильтрация пакетов
     Безопасность и оптимизация Linux. Редакция для Red Hat.
    Следующая страница >>

    АКЦИЯ! ПОДПИШИСЬ на журнал Linux Format до 31 января 2012 года и выиграй СУПЕРПРИЗ!

    Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

    Каждый, кто оформит подписку, получает бонус- объёмные наклейки на системный блок и подарки: с одним из первых выпусков журнала в 2012 году- диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

    Подробнее о проведении акции вы можете прочитать на странице сайта.


      Закладки на сайте
      Проследить за страницей
    Created 1996-2012 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    RUNNet TopList