banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Kết hợp Modsecurity, Iptables và Snort_inline  XML
  [Question]   Kết hợp Modsecurity, Iptables và Snort_inline 16/12/2010 00:43:40 (+0700) | #1 | 227214
brain.vn
Member

[Minus]    0    [Plus]
Joined: 02/10/2010 04:30:32
Messages: 25
Offline
[Profile] [PM]
Xin Anh, Chị, Em cho Em hỏi và cho Em xin ý kiến với!

Câu hỏi của em như sau: Trong một hệ thống bảo mật em xây dựng kết hợp Modsecurity, Iptables và Snort_inline có được không?

Mô hình thực hiện của em như sau:

(Client) <-->(Internet)<---->(Snort_inline, Iptables)<---->(Modsecurity, DMZ và LAN).

và cho em hỏi là mô hình của em thực hiện như thể có đúng không và cho em xin ý kiến góp ý của Anh, Chị, Em.

Mong được sự giúp đỡ của Anh, Chị, Em.

Xin cảm ơn Anh, Chị, Em rất nhiều.
[Up] [Print Copy]
  [Question]   Kết hợp Modsecurity, Iptables và Snort_inline 16/12/2010 04:27:40 (+0700) | #2 | 227218
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

brain.vn wrote:
Xin Anh, Chị, Em cho Em hỏi và cho Em xin ý kiến với!

Câu hỏi của em như sau: Trong một hệ thống bảo mật em xây dựng kết hợp Modsecurity, Iptables và Snort_inline có được không?

Mô hình thực hiện của em như sau:

(Client) <-->(Internet)<---->(Snort_inline, Iptables)<---->(Modsecurity, DMZ và LAN).

và cho em hỏi là mô hình của em thực hiện như thể có đúng không và cho em xin ý kiến góp ý của Anh, Chị, Em.

Mong được sự giúp đỡ của Anh, Chị, Em.

Xin cảm ơn Anh, Chị, Em rất nhiều. 


Trước tiên bồ cần hiểu rõ chức năng và phạm vi của từng cái ở trên.

snort_inline là gì, nó có chức năng gì ở phạm vi nào?
iptables là gì, nó có chức năng gì ở phạm vi nào?
mod_security là gì, nó có chức năng gì ở phạm vi nào?

Và cuối cùng, "hệ thống bảo mật" của bồ cần bảo vệ cái gì?
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Kết hợp Modsecurity, Iptables và Snort_inline 16/12/2010 10:15:22 (+0700) | #3 | 227234
brain.vn
Member

[Minus]    0    [Plus]
Joined: 02/10/2010 04:30:32
Messages: 25
Offline
[Profile] [PM]

conmale wrote:


Trước tiên bồ cần hiểu rõ chức năng và phạm vi của từng cái ở trên.

snort_inline là gì, nó có chức năng gì ở phạm vi nào?
iptables là gì, nó có chức năng gì ở phạm vi nào?
mod_security là gì, nó có chức năng gì ở phạm vi nào?

Và cuối cùng, "hệ thống bảo mật" của bồ cần bảo vệ cái gì


Vâng em cảm ơn anh đã giúp em!

Hệ thống của em muốn xây dựng bảo vệ ở đây là bảo vệ tổng thể giá sứ như bảo vệ về dịch vụ hostting, VPS hay LAN...
Nếu Em muốn bảo vệ dịch vụ Hosting, VPS và LAN thì mô hình của em có phù hợp hay có ốn định ko?

Rất mong đựoc sự giúp đỡ của Anh và mọi người.


[Up] [Print Copy]
  [Question]   Kết hợp Modsecurity, Iptables và Snort_inline 16/12/2010 10:20:19 (+0700) | #4 | 227235
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

brain.vn wrote:

conmale wrote:


Trước tiên bồ cần hiểu rõ chức năng và phạm vi của từng cái ở trên.

snort_inline là gì, nó có chức năng gì ở phạm vi nào?
iptables là gì, nó có chức năng gì ở phạm vi nào?
mod_security là gì, nó có chức năng gì ở phạm vi nào?

Và cuối cùng, "hệ thống bảo mật" của bồ cần bảo vệ cái gì


Vâng em cảm ơn anh đã giúp em!

Hệ thống của em muốn xây dựng bảo vệ ở đây là bảo vệ tổng thể giá sứ như bảo vệ về dịch vụ hostting, VPS hay LAN...
Nếu Em muốn bảo vệ dịch vụ Hosting, VPS và LAN thì mô hình của em có phù hợp hay có ốn định ko?

Rất mong đựoc sự giúp đỡ của Anh và mọi người.


 


Bồ vẫn chưa trả lời 3 câu:
snort_inline là gì, nó có chức năng gì ở phạm vi nào?
iptables là gì, nó có chức năng gì ở phạm vi nào?
mod_security là gì, nó có chức năng gì ở phạm vi nào?
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Kết hợp Modsecurity, Iptables và Snort_inline 16/12/2010 11:49:02 (+0700) | #5 | 227241
zjm_zjm
Member

[Minus]    0    [Plus]
Joined: 26/07/2009 01:53:09
Messages: 159
Location: hhhhhh
Offline
[Profile] [PM] [WWW] [Yahoo!] [MSN] [ICQ]
Thôi để mình trả lời dùm bạn ấy smilie

Snort_inline là 1 dạng IDP hoạt động dựa vào snort mà nếu hệ thống thiếu snort mà cài cái này được mới lạ smilie

iptables là dạng của Firewall có sẵn trên các máy linux

mod_security là WAF(Web Application Firewall) cái tên nghe cũng đủ hiểu,(mà mình nói các bạn chưa chắc hỉu smilie cùi mía mà).
[Up] [Print Copy]
  [Question]   Kết hợp Modsecurity, Iptables và Snort_inline 16/12/2010 12:15:26 (+0700) | #6 | 227244
brain.vn
Member

[Minus]    0    [Plus]
Joined: 02/10/2010 04:30:32
Messages: 25
Offline
[Profile] [PM]

conmale wrote:

Bồ vẫn chưa trả lời 3 câu:
snort_inline là gì, nó có chức năng gì ở phạm vi nào?
iptables là gì, nó có chức năng gì ở phạm vi nào?
mod_security là gì, nó có chức năng gì ở phạm vi nào? 


Vâng em xin được trả lời câu hỏi của Anh!
- Snort_Inline là một chức năng IDPS vì nó là snort kết hợp với Iptables, nó vừa log, Alert và Drop.
- Iptables là một filewall có sẵn ở hệ điều hành linux. Nó hoạt động ở tầng network và tầng ứng dụng trong mô hình OSI.
- Mod_security là một tường lửa ứng dụng. Nó hoạt động như một module của Web Server Apache hoặc có thể đứng độc lập một mình như là một reverse proxy để bảo vệ nhiều loại web server như IIS, Apache.

Em đưa ra mô hình kết hợp ở đây là nói tổng thể, mô hình tổng thể ở đây là được chia làm 2 phần.
phần 1: người ta thường sử dụng Snort kết hợp với IPtables.
phần 2: người ta thường sử dụng Mod_security kết hợp với Iptables.

Nên em muốn kết hợp 2 phần này lại với nhau thành một mô hình được an toàn hơn.

Mong Anh cho em xin ý kiến.
[Up] [Print Copy]
  [Question]   Kết hợp Modsecurity, Iptables và Snort_inline 05/01/2011 23:04:12 (+0700) | #7 | 228810
brain.vn
Member

[Minus]    0    [Plus]
Joined: 02/10/2010 04:30:32
Messages: 25
Offline
[Profile] [PM]
Em trả lời xong câu hỏi của anh conmale xong là anh conmale đi đâu mà không thấy anh way lại vậy ta.đã một thời gian dài rùi mà. smilie
[Up] [Print Copy]
  [Question]   Kết hợp Modsecurity, Iptables và Snort_inline 05/01/2011 23:19:07 (+0700) | #8 | 228814
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]

brain.vn wrote:

conmale wrote:

Và cuối cùng, "hệ thống bảo mật" của bồ cần bảo vệ cái gì

Hệ thống của em muốn xây dựng bảo vệ ở đây là bảo vệ tổng thể giá sứ như bảo vệ về dịch vụ hostting, VPS hay LAN...
 

Mình thấy vẫn cứ chung chung thế nào ấy: dịch vụ hosting là dịch vụ gì, VPS là sao, ...?
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Kết hợp Modsecurity, Iptables và Snort_inline 05/01/2011 23:22:18 (+0700) | #9 | 228815
[Avatar]
Ky0
Moderator

Joined: 16/08/2009 23:09:08
Messages: 532
Offline
[Profile] [PM]

brain.vn wrote:
Em trả lời xong câu hỏi của anh conmale xong là anh conmale đi đâu mà không thấy anh way lại vậy ta.đã một thời gian dài rùi mà. smilie  


Bạn trả lời xong nhưng vẫn chưa đủ! Mình bổ sung các câu hỏi nhỏ trong các ý của anh conmale

- Snort_inline hoạt động như thế nào? Khi nhận một gói tin đến nó sẽ phân tích và xử lý ra sao (xử lý bao nhiêu bước)? Điểm yếu của Snort_inline là gì?
- Iptables hoạt động ở tầng nào? Nó có những khả năng và hạn chế gì?
- Mod_Security nhận và xử lý các request và reponse như thế nào?

Anh conmale đưa cho bạn 3 câu hỏi là để bạn tìm hiểu kỹ càng về IPtables, Snort_inline, Mod_Security để giúp bạn có thể hiểu các công cụ trên có thể đáp ứng nhu cầu bạn đã đặt ra không?

conmale wrote:

Và cuối cùng, "hệ thống bảo mật" của bồ cần bảo vệ cái gì?
 


Câu hỏi này bạn trả lời vẫn còn chung chung! Phải xác định rõ hệ thống của bạn cụ thể chạy những dịch vụ gì? Nhu cầu của bạn như thế nào? Khả năng của IPtables, Snort_inline, Mod_Security có thể đáp ứng được các nhu cầu đó hay không?

- Ky0 -
UITNetwork.com
Let's Connect
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|