[FUGSPBR] PortSentry

Stéfano stefano em irapida.com.br
Sex Jun 7 08:31:19 BRT 2002


Capriotti;

O PortSentry é um "listener" daemon que aciona triggers em determinados
eventos, então é altamente configurável nesses quesitos de eventos.

"Se $ORIGEM conectou na porta $23
faça
echo "Conexao nao autorizada na porta 23" | mail -s "PortSentry Alert"
mail em domain.com
...
route delete -host $ORIGEM
...
...
echo É PENTA BRASIL!
...
ethfw algum parametro."

É muito bom esse carinha.

[]'s




----- Original Message -----
From: "Capriotti" <capriotti em portal7.com.br>
To: <fugspbr em fugspbr.org>
Sent: Friday, June 07, 2002 8:22 AM
Subject: Re: [FUGSPBR] PortSentry


Gentes :

Não sei patavina de PortSentry, mas, se ele permitir que VC use outros
progrmas para o bloqueio de acessos, pense em fazer o bloqueio por MAC
address ! A chance de erro fica MUITO menor, e a dificuldade de burla
agressivamente maior ! hehehe

se eu não me engano o pacote chama ethfw ou coisa que o valha, e é de
responsabilidade do Sebastian Petit, um francês que inclusive é o
responsável pelo VRRP !

O cara parece ser bão !

[]s



At 07:48 AM 6/7/2002, you wrote:
>Em Fri, 7 Jun 2002 07:28:54 -0300
>
> > Em Thu, 06 Jun 2002 22:55:09 -0300
> > Makaveli <makavelistas em uol.com.br>, conhecido consumidor de drogas
> > (Coke e McDonald's), escreveu:
> >
>
> > em /usr/local/psionic/portsentry2/ existe um portsentry.ignore (ou
> > qualquer coisa assim). Coloque lá o seu 'range' de rede
> > (192.168.1.0/24)---
> >
>
>esqueci de dizer: remova todo mundo que foi colocado lá em
>/etc/hosts.deny. E verifique se não foram criadas regras
>(ipfilter/ipfw) impedindo o acesso. Tudo isso depende de sua
>configuração do portsentry. O meu é o 'paranóico'.
>
>
>---
>---
>
>saudações,
>irado furioso com tudo
>Linux User 179402
>http://www.pchrgaza.org/special/ngo%20declaration.htm
>http://www.indictsharon.net
>http://www.antiwar.com
>http://www.thehungersite.com/cgi-bin/WebObjects/CTDSites
>______________________________________________
>http://www2.fugspbr.org/mailman/listinfo/fugspbr

-*-
Capriotti (capriotti at portal7.com.br)

A solução de qualquer problema é uma questão de tempo.
Never make decisions under crisis situations.

______________________________________________
http://www2.fugspbr.org/mailman/listinfo/fugspbr


______________________________________________
http://www2.fugspbr.org/mailman/listinfo/fugspbr



Mais detalhes sobre a lista de discussão freebsd