คำถามติดแท็ก ids

11
Chinese Hacker-Bots กำลังพยายามใช้ประโยชน์จากระบบของเรา 24/7
เว็บไซต์ของเราถูกโจมตีอย่างต่อเนื่องจากบ็อตที่มีการแก้ไขที่อยู่ IP ไปยังประเทศจีนพยายามใช้ประโยชน์จากระบบของเรา ในขณะที่การโจมตีของพวกเขาพิสูจน์แล้วว่าไม่สำเร็จ แต่ก็เป็นการระบายทรัพยากรของเซิร์ฟเวอร์อย่างต่อเนื่อง ตัวอย่างของการโจมตีจะมีลักษณะเช่นนี้: 2010-07-23 15:56:22 58.223.238.6 48681 xxx.xx.xx.xx 80 HTTP/1.1 GET /phpMyAdmin-2.6.4/scripts/setup.php 400 - Hostname - 2010-07-23 15:56:23 58.223.238.6 48713 xxx.xx.xx.xx 80 HTTP/1.1 GET /phpMyAdmin-2.6.5/scripts/setup.php 400 - Hostname - 2010-07-23 15:56:23 58.223.238.6 48738 xxx.xx.xx.xx 80 HTTP/1.1 GET /phpMyAdmin-2.6.6/scripts/setup.php 400 - Hostname - 2010-07-23 15:56:24 58.223.238.6 48761 xxx.xx.xx.xx …

2
การปรับใช้ OSSEC ขนาดใหญ่
เรามีศูนย์ข้อมูลและในฐานะผู้ใช้OSSEC ที่มีความสุขฉันพยายามโน้มน้าวให้ฝ่ายบริหารของฉันใช้สำหรับการตรวจจับการบุกรุกโฮสต์ อย่างไรก็ตามฉันไม่เคยปรับใช้มันกับเซิร์ฟเวอร์จำนวนมากและฉันไม่แน่ใจว่ามันจะขยายขนาดหรือไม่ มีใครปรับใช้OSSECในวงกว้าง (พูดว่าเซิร์ฟเวอร์มากกว่า 500+)? มันปรับขนาดได้หรือไม่
10 ids  ossec 
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.