|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
[sicurezza] McAfee sviluppa un sistema anti-intrusione per linux
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2001
Città: PD
Messaggi: 1317
|
Eh si, ne sentivamo il bisogno.
__________________
► Powered by Debian Unstable. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
si, ora arriva anche la concorrenza
non lo ho mai visto in funzione... filtra anche le applicazioni? se si mi piacerebbe sapere come lo hanno fatto senza mettere le mani sul kernel ciao! PS: sto semi copiando il modulo ip_queue per fare il modulo ip_queue_o da usare solo sulle catene di output. poi suppongo di dover toccare iptables per farci andare -J queueo, ma avevo già fatto qualcosa di simile. così lascio stare il modulo originale e evitiamo casini di freeze del sistema ai poveri malcapitati che lo usano ti sembra un'idea balorda? certo che se sti simpaticoni fanno tutto senza toccarlo è umiliante ah, già che ormai sono ot.... se per filtrare le connessioni in entrata intercettassi le risposte alle syn? non si può fare per l'udp, ma è già un passo avanti senza dover impestare il codice di cose strane |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:10.



















