اطلاعیه

Collapse
No announcement yet.

درخواست مشاوره در مورد ids مناسب بر روی vps ها

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • درخواست مشاوره در مورد ids مناسب بر روی vps ها

    سلام
    بدون مقدمه میرم سر اصل مطلب :
    در حال راه اندازی و تست اولیه VPS ها برای ارایه به مشتری می باشیم.طی بررسی های بعمل آمده در VPS ها به راحتی می شه با ابزار های رایج اقدام به ARP Spoofing و... پرداخت.
    حالا سوال من اینه که این VPS ها را چظور محدود کنیم. ؟ از طریق پورت های سوئیچ ؟
    یا اگر ابزاری باشه که به عنوان مثال در یک سویئچ 24 پورت مدام پورت های سوئیچ را بررسی و کنترل کنه Mac Address ها به همراه ip های هر کارت شبکه را بررسی کنه که در صورت تغییر سریعا به ما اطلاع بده.
    کسی راهی به نظرش میرسه که بشه کنترل کرد این حملات رو ؟
    ممنون
    My Crime Is My Advisory

    Hacking Is The Best But Security Is The First

    My Crime Is That Of Curiosity

    هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

    Best Secure Hosting

    قبل پست دادن اینو بخون

  • #2
    نميدونم ابزار آماده اي براي اين كار هست يا نه
    ولي دست تو جيبت بكني شايد بشه يه ابزار براي اين كار نوشت كه يك تعريف اوليه انجام بدي
    بگي توي يك شبكه با n تا زير مجموعه تمام پكتهايي كه از مك آدرس سيستم A رد و بدل ميشه محدود بشه به مك خودش و مك گت وي .

    اينطوري سيستم هاي جانبي داخل همون شبكه هم اگه پكت آلوده يا حتي معتبر از نوع ARP و... بفرستن دراپ ميشه و امنيت در اين مورد خاص برقرار ميشه.

    البته روش چك كردن IP و مك به نصبت اين چيزي كه گفتم خيلي ساده تر هست و فكر كنم خودت هم بتوني بنويسي هميني كه گفتي را .

    Comment


    • #3
      http://www.mynitor.com/2010/02/13/14...itoring-tools/
      Shabgard становится полностью дерьмо

      Comment


      • #4
        خوب joker جان !!! قیمت بده
        My Crime Is My Advisory

        Hacking Is The Best But Security Is The First

        My Crime Is That Of Curiosity

        هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

        Best Secure Hosting

        قبل پست دادن اینو بخون

        Comment


        • #5
          بده يه 5-4 تايي ، خيرشو ببيني

          پيوست : من روي سيستم بيس ويندوزي ميتونم برات بنويسيم ، سرور اصليت اگه لينوكسه كار من نيست.

          Comment


          • #6
            راحت از توی هر ویندوز یک مک استاتیک تعریف کن واسه گیت وی نیازی به هیچ برنامه هم نیست
            arp -s

            Comment


            • #7
              ممنون از تمام کسانی که ما را یاری کردند.
              جوکر عمرا پول بدم. یک feature از Cisco پیدا کردم که اینو ok می کنه.
              My Crime Is My Advisory

              Hacking Is The Best But Security Is The First

              My Crime Is That Of Curiosity

              هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

              Best Secure Hosting

              قبل پست دادن اینو بخون

              Comment


              • #8
                ای بابا کارت که راه افتاد میری
                خوب لینکشو بزار شاید یکی دیگه خواست استفاده کنه
                sigpic
                http://bsto0.persiangig.com/REDbox.JPG

                من برای این شوریدگی سال ها بالیده ام (هو هو هوپارازیت)

                Comment


                • #9
                  نوشته اصلی توسط dangeroushacker نمایش پست ها
                  ممنون از تمام کسانی که ما را یاری کردند.
                  جوکر عمرا پول بدم. یک feature از Cisco پیدا کردم که اینو ok می کنه.

                  حيف شد، گفتم پول سيگار شب عيدمون دراومدآ قاعدتا سيسكو كه بعد از سيستم vps نشسته ، چطوري ميخواد جلوي ردوبدل شدن پكتهاي برادكست ARP را روي كارت شبكه هاي مجازي داخلي يه كامپيوتر سرور را بگيره ؟

                  Comment


                  • #10
                    نه عزیزم
                    ببین . برای هر سرور مجازی یک کارت شبکه مجزایی ساخته می شود که به صورت bridge به کارت شبکه سرور اصلی متصل می شود که پشت اون کارت شبکه switch Cisco قرار داره .
                    با تشکر
                    My Crime Is My Advisory

                    Hacking Is The Best But Security Is The First

                    My Crime Is That Of Curiosity

                    هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

                    Best Secure Hosting

                    قبل پست دادن اینو بخون

                    Comment


                    • #11
                      من بازم متوجه نشدم
                      كامپيوتر سرور وي پي اس ها پشت سوئيچ سيسكو هست ، و سيستم هاي مجازي هم داخل اين سرور
                      اين يعني ارتباط بين وي پي اس ها روي همون سيستم سرور برقرار ميشه بعد براي خارج شدن ميره روي گت وي كه حالا سوئيچ سيسكو هست.

                      Comment


                      • #12
                        سیسکو سویچ مجازیم ارایه داده. از acl ها می خوای استفاده کنی؟

                        Comment


                        • #13
                          نوشته اصلی توسط ROTIL نمایش پست ها
                          ای بابا کارت که راه افتاد میری
                          خوب لینکشو بزار شاید یکی دیگه خواست استفاده کنه
                          سلام
                          شرمنده به کلی یادم رفته بود لینکو بدم . فکر کردم لینک رو دادم.
                          http://www.cisco.com/en/US/docs/swit...html#wp1069116

                          جوکر :
                          آره همینی که برداشت کردی درسته.
                          My Crime Is My Advisory

                          Hacking Is The Best But Security Is The First

                          My Crime Is That Of Curiosity

                          هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

                          Best Secure Hosting

                          قبل پست دادن اینو بخون

                          Comment


                          • #14
                            نوشته اصلی توسط dangeroushacker نمایش پست ها
                            جوکر :
                            آره همینی که برداشت کردی درسته.
                            خب در اين حالت سوئيچ اصلا در مدار حفاظت نمياد !
                            پكتهاي آرپ مستقيم به نزديكترين كارت شبكه مورد نظر كه دقيقا موازي خودشون هستند ميرسن دليلي نداره سوئيچ محدوديتي بتونه روشون اعمال كنه.
                            حالا اگه يه نفر روي سيستم خودش برنامه اي نصب كنه و به رنج خود پكت ارسال كنه اين عمل روتينگ و انتقال ديتا در لايه مك آدرس روي سيستم مادر انجام ميشه چطوري سوئيچ ميفهمه ؟
                            فایل های پیوست شده

                            Comment


                            • #15
                              نه عزیزم .
                              ببین هر VPS یک MAC Address داره . که روی سویئچ policy میزازیم که فلان Mac address نتونه packet ARP ارسال کنه.
                              My Crime Is My Advisory

                              Hacking Is The Best But Security Is The First

                              My Crime Is That Of Curiosity

                              هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

                              Best Secure Hosting

                              قبل پست دادن اینو بخون

                              Comment

                              Working...
                              X