AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-19414

Scott Davies's questions

Martin Hope
Scott Davies
Asked: 2009-10-06 21:30:36 +0800 CST

防火墙网关和 IDS

  • 0

对于 IDS,我计划在禁用大多数角色的网关上运行 Win 2008 服务器。我计划为 Internet 连接设置防火墙,但我还想安装 Snort 以作为 IDS 工作。但是,我猜测无论 Snort 是否安装了混杂的 Winpcap 驱动程序,我都无法监控防火墙阻止的端口。我的想法是流程链是:

Internet->Win 2008 上的防火墙->Winpcap->Snort->内部网络

有没有办法仍然监视防火墙将阻止的服务(即 TCP 445 SMB)?也许通过 Snort 运行数据,然后通过防火墙?

谢谢

windows-server-2008
  • 3 个回答
  • 284 Views
Martin Hope
Scott Davies
Asked: 2009-09-20 09:02:19 +0800 CST

隔离恶意软件/蜜罐样本的最佳实践

  • 1

我正在进行恶意软件研究,并且想知道构建安全 VM 以在反汇编代码时包含代码的最佳实践是什么。至今:

  1. 用于检查代码的每个实例都位于一个单独的 VM 中,该 VM 具有仅限主机的网络支持,以防止恶意代码逃离 VM。
  2. 通过排除所有不必要的软件/服务,每个 VM 都已完全修补并具有最小的攻击面。

我应该采取哪些其他步骤来隔离虚拟机或强化虚拟机?虚拟机是 Win XP 和 Win Vista。

谢谢

security
  • 2 个回答
  • 1077 Views
Martin Hope
Scott Davies
Asked: 2009-09-14 11:28:03 +0800 CST

防火墙虚拟机

  • 0

我正在设置一个 Win Vista 的 VM 用于测试目的。如果我在主机上运行防火墙,主机防火墙是否会在所有流量到达 VM 中的虚拟 NIC 之前过滤所有流量,从而保护它?

virtualization
  • 1 个回答
  • 120 Views
Martin Hope
Scott Davies
Asked: 2009-09-05 18:16:48 +0800 CST

到 Internet 的 Linux 网关

  • 1

关于如何配置带有两个 NIC 的普通 Linux 机器(可能运行 Ubuntu)的文档在哪里,这eth0是来自 Internet 的输入,eth1是无线路由器的输出?

当流量通过时,我想对其进行分析。

linux
  • 6 个回答
  • 261 Views
Martin Hope
Scott Davies
Asked: 2009-09-05 08:33:13 +0800 CST

使用 Snort 的基于 Linux 或 Windows 的防火墙

  • 2

我想知道是否有人可以向我指出有关如何设置基本 Linux 或 Windows 主机的文档,该主机在 eth0 上接收入站 Internet 流量,通过 Snort 运行它,然后通过 eth1 将流量传递到无线路由器。我主要关心的是设置入站流量以通过系统路由,然后到达无线路由器。我确信有这方面的文档,但我还没有找到任何东西。

windows firewall linux snort
  • 2 个回答
  • 1656 Views
Martin Hope
Scott Davies
Asked: 2009-09-05 08:09:12 +0800 CST

模拟 Mac OS X 的理想 Linux/BSD 发行版

  • 1

我最近搬到了 Mac OS X 工作站。我正在尽我所能坚持使用命令行,但我对破坏我的系统持谨慎态度。是否有一个 BSD 发行版可以放入 VM 中进行试验?据我所知,OpenDarwin 已经关闭。

其次,如果 Linux 发行版更可取,Ubuntu 会是下一个合乎逻辑的选择吗?

linux ubuntu mac-osx bsd
  • 4 个回答
  • 790 Views
Martin Hope
Scott Davies
Asked: 2009-09-05 07:34:10 +0800 CST

Bash shell 脚本的脚本替代方案

  • 23

我刚刚迁移到 UNIX 工作站。从学校开始,我对 Bash shell 脚本的记忆就消失了,我发现语法非常混乱。我想知道还有哪些其他脚本语言用于自动化任务。我听说过的两个最流行的是 Perl 和 Python。

  1. 哪种脚本语言被现实世界的商店最广泛地使用?
  2. 哪种脚本语言最接近 C/C++ 语法?
  3. 是否有另一种我不知道的脚本语言?
scripting unix
  • 15 个回答
  • 22147 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve