05.12  
Inicio arrow Noticias arrow Bruteblock: Um detector de bruteforce.
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histórico da Lista
Galeria de Imagens
Contador Usuários FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS
-
DOC-BR (FUG BR)
Introdução
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usuário

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma
Histórico da Lista
  • [FUG-BR] Sistema Contábil ou Sistema de Livro Caixa
  • Re: [FUG-BR] Sistema Contábil ou Sistema de Livro Caixa
  • [FUG-BR] OFF TOPIC - Pane no servidor de licenças SonicWall...
  • [FUG-BR] problemas para atualizar o sistema
  • [FUG-BR] Regras IPFW
  • Re: [FUG-BR] Regras IPFW
  • [FUG-BR] RES: Regras IPFW
  • [FUG-BR] RES: Conexão VPN

  • Alertas em Ports
  • squirrelmail -- Cross site scripting vulnerability
  • cups -- multiple vulnerabilities
  • hplip -- hpssd Denial of Service
  • openoffice -- arbitrary code execution vulnerabilities
  • samba -- potential leakage of arbitrary memory contents



  • Bruteblock: Um detector de bruteforce. PDF Imprimir E-mail
    Por Daniel Bristot de Oliveira   
    18/08/2006

    O BSDnews.com , anunciou hoje uma nova ferramenta, o brutelock(8).

    O bruteblock(8) é um detector de ataques de brute force, o programa basicamente analisa os logs do sistema a procura de possíveis ataques. Ao encontrar um ataque, ele bloqueia o cliente mal intencionado com uma regra no ipfw(8). O brutelock(8) utiliza expressões regulares ao analisar os logs, o que torna a aplicação flexível e customizável; outro fator relevante é o programa de ser escrito em C e não depender de aplicações externas para funcionar, pois as regras de firewall são manipuladas utilizando a API do ipfw(8).

    O bruteblock está disponível no ports em security/bruteblock, veja mais detalhes sobre a aplicação neste link .

    Comentários
    Corrigindo
    Por Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo em 18/08/2006 15:26:46
    Port: bruteforceblocker-1.0 
    Path: /usr/ports/security/bruteforceblocker 
    Info: Checks for failed login attempts and blocks given IPs 
    Maint: Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo  
    B-deps:  
    R-deps: p5-File-Tail-0.98_2 perl-5.8.7 
    WWW: http://danger.rulez.sk/projects/bruteforceblocker/ 
    security/bruteblock mesmo :-)
    Por eksffa em 18/08/2006 20:45:59
    Grande Matheus, acho que o make search te traiu ;) Atualize seu ports, o security/bruteblock citado eh outra aplicacao, commitado ha menos de um dia. 
     
    http://www.freshports.org/security/bruteblock/ 
     
    Enquanto o security/bruteforceblocker, tem proposito similar, mas e aplicacao totalmente diferente, incluindo o firewall à qual esta é orientada. 
     
    E estou levantando o modelo da placa firewire->serial pra ti, nao esqueci não :-) 
     
    []s
    Por Isso então...
    Por Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo em 19/08/2006 13:59:40
    A cara, por isso entao que esse que eu instalei as configuracoes de firewall era com PF. 
    Vc cria uma tabela e ele alimenta o arquivo da tabela. Em 5 minitos dele em funcionamento a lista passou de 0 linhas para 1000 linhas. 
    Varios Ips, e os comentarios(em cada linha) dizem que os ips vem de uma base central. 
     
    Sobre a placa, fica de boa!!! to sucegado, só o cabelo(skywarrior) que fica me cobrando! 
     
    Abraços pra ti tb!
    Por Este endereço de e-mail está sendo protegido de spam, você precisa de Javascript habilitado para vê-lo em 21/08/2006 14:55:36
    pelo que vi ele trabalha com o PF e nao com o IPFW 
    alguem conseguiu fazer ele funcionar com o ipfw ?
    Guilherme
    Por Joao Paulo - 0v3rm1nd em 21/08/2006 18:24:08
    Voce esta cometendo a mesma confusao do Matheus, esta olhando em port errado. Atente-se ao port mencionado na noticia. Se ele naoe xistir, seu ports nao eh recente o suficiente. Atualize-o entao.


    Comente!*
    Nome:
    E-mail
    Homepage
    Título:
    Comentário:

    Código:* Code

    Última Atualização ( 18/08/2006 )
     
    < Anterior   Próximo >
    FUG-BR - Espalhando BSD
    Dicas Rápidas:

    Partição encheu e não sabe o motivo? Descubra com:

    du -s /usr/* | sort -n

     






    Wallpapers
    Sua Opiniao
    Online:
    Nós temos 23 visitantes online


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.