<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2russianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">
	<channel>
		<title>Личный блог Suvan`a, посвященный безопасности Linux.</title>
		<link>http://suvan.ru/</link>
		<description>Индивидуальный блог о Linux. Теоретические материалы об угрозах и уязвимостях операционной системы Linux. Статьи об установке и настройке Linux. Новости о обнаруженных уязвимостях, дистрибутивах и обновлениях основных сервисов системы Linux. Инструкции, как обезопасить свой компьютер при работе в сети Internet. Практические руководства, справочники, статьи на тему организации защиты системы Linux.</description>
		<pubDate>Thu, 19 Jan 2012 12:01:36 +0300</pubDate>
		<language>en-ru</language>
		<generator>MaxSite CMS (http://max-3000.com/)</generator>
		<copyright>Copyright 2012, http://suvan.ru/</copyright>
				<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Suvan-Linux" /><feedburner:info uri="suvan-linux" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/Suvan-Linux" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://lenta.yandex.ru/settings.xml?name=feed&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://lenta.yandex.ru/i/addfeed.gif">?????? ? ??????.?????</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.yourminis.com/subscribe.aspx?u=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.yourminis.com/images/addtoyourminisbadge.gif">Subscribe with Yourminis.com</feedburner:feedFlare><feedburner:feedFlare href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://hub.netomat.net/account/account.autoSubscribe.jspa?urls=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.netomat.net/blogger/images/icon_netomat_feedbutton.gif">Subscribe with netomat Hub</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2FSuvan-Linux" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
			<title><![CDATA[RIPLinuX 13.7]]></title>
			<link>http://feedproxy.google.com/~r/Suvan-Linux/~3/fYZzfCWSnT8/riplinux-137.html</link>
			<guid isPermaLink="false">http://suvan.ru/page/riplinux-137.html</guid>
			<pubDate>Thu, 19 Jan 2012 12:01:36 +0300</pubDate>
			<category><![CDATA[Дистрибутивы, Новости]]></category>
			<description>&lt;p&gt;&lt;strong&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;(R)ecovery (I)s (P)ossible Linux&lt;/strong&gt;.&lt;/p&gt;&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Недавно был выпущен релиз дистрибутива RIPLinuX (Recovery Is Possible Linux) 13.7, собранного на Slackware Linux. &amp;nbsp;&amp;nbsp;&lt;strong&gt;RIPLinuX&lt;/strong&gt; предназначен прежде всего в помощь системным администраторам. С его помощью можно восстановить систему после сбоя, выполнить плановое обслуживание систем и сделать резервное копирование. Установочный образ весит всего 150 Мб. Его можно записать на мини-диск или на флешку и с них загрузиться.&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;В систему встроена поддержка большинства файловых систем, таких как&amp;nbsp;Reiserfs, Btrfs Ext2/3/4, HFS +, ISO-9660, nilfs2, UDF, XFS, JFS, UFS2, CIFS, MS DOS, NTFS (с помощью NTFS-3G), Squashfs + XZ + LZO и VFAT и умеет их восстанавливать.&amp;nbsp; &lt;strong&gt;RIPLinuX&lt;/strong&gt; умеет работать с IDE / SCSI / SATA,RAID, LVM2 дисками и поддерживает работу с сетевыми дисками.&lt;/p&gt;&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Минимальные требования к железу: 512 Мб ОЗУ и любой&amp;nbsp;i686 процессор, например Pentium III с PAE.&lt;/p&gt;&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Программа "fsck.reiserfs" используется для проверки и восстановления  &lt;/p&gt;
&lt;p&gt;файловой системы ReiserFS.&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;"Xfs_repair" программа используется для восстановления  &lt;/p&gt;
&lt;p&gt;файловой системы XFS.&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;"Jfs_fsck" программа используется для проверки и восстановления файловой системы Linux JFS.&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;'E2fsck "программа используется для проверки и восстановления файловой системы Linux ext2/3/4.&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;"Ntfsresize" программа умеет изменять разделы с&amp;nbsp; &amp;nbsp;файловыми системами&lt;/p&gt;
&lt;p&gt;&amp;nbsp;NTFS Windows XP/Vista/7.&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Программа "NTFS-3G" позволит записывать в &amp;nbsp;файловую систему Windows NTFS.&lt;/p&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp;Десктоп интерфейс построен на базе Fluxbox. Также в системе есть антивирус ClamAV и F-PROT. &amp;nbsp;&lt;strong&gt;RIPLinuX&lt;/strong&gt; использует 32 и 64-битные ядра 3.2.1 Linux.
&lt;a href="http://suvan.ru/page/riplinux-137.html#comments"&gt; Обсудить&lt;/a&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/3lKTlrIan-DBMhRytBGHki8tGGg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3lKTlrIan-DBMhRytBGHki8tGGg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/3lKTlrIan-DBMhRytBGHki8tGGg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3lKTlrIan-DBMhRytBGHki8tGGg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
		<feedburner:origLink>http://suvan.ru/page/riplinux-137.html</feedburner:origLink></item>
				<item>
			<title><![CDATA[FreeBSD 9.0]]></title>
			<link>http://feedproxy.google.com/~r/Suvan-Linux/~3/GN9wvB02HBA/freebsd-90.html</link>
			<guid isPermaLink="false">http://suvan.ru/page/freebsd-90.html</guid>
			<pubDate>Thu, 19 Jan 2012 11:41:01 +0300</pubDate>
			<category><![CDATA[Дистрибутивы, Новости]]></category>
			<description>&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;На днях вышла новая версия &lt;strong&gt;FreeBSD&lt;/strong&gt; 9.0. В новом релизе было добавлено:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Новый инсталлятор (стал более удобным, больше похожим на консольный инсталлятор Debian)&lt;/li&gt;
&lt;li&gt;Поддержка совместного использования технологии Soft Updates и журналирования для быстрого восстановления после аварийного завершения работы файловой системы (UFS2+SUJ)&lt;/li&gt;
&lt;li&gt;ZFS обновлена до 28 версии&lt;/li&gt;
&lt;li&gt;Обновлены драйверы ATA/SATA с поддержкой AHCI&lt;/li&gt;
&lt;li&gt;Поддержка Highly Available Storage&amp;nbsp;&lt;/li&gt;
&lt;li&gt;D-Trace для пользовательского уровня&amp;nbsp;&lt;/li&gt;
&lt;li&gt;TCP/IP-стек поддерживает congestion control framework&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Поддержка NFSv4&amp;nbsp;&lt;/li&gt;
&lt;li&gt;High Performance SSH&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;В новом инсталляторе была добавлена поддержка разбивки диска GPart'ом, TRIM для SSD дисков, нормальная консоль со всеми утилитами для работы с geom, да и в целом всё стало быстрее работать. Единственная проблема с GPT. Для использования GEOM Mirror 1 нужно сначала создавать зеркало (из консоли), а затем уже на зеркале создавать разметку (работает и в ncurses-интерфейсе).&lt;/p&gt;
&lt;a href="http://suvan.ru/page/freebsd-90.html#comments"&gt; Обсудить&lt;/a&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/tEOSBZhtcO4jCZRqdObpIYVsxeg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tEOSBZhtcO4jCZRqdObpIYVsxeg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/tEOSBZhtcO4jCZRqdObpIYVsxeg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tEOSBZhtcO4jCZRqdObpIYVsxeg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
		<feedburner:origLink>http://suvan.ru/page/freebsd-90.html</feedburner:origLink></item>
				<item>
			<title><![CDATA[Восстановление после взлома]]></title>
			<link>http://feedproxy.google.com/~r/Suvan-Linux/~3/QkN4FZMuqno/vosstanovlenie-posle-vzloma.html</link>
			<guid isPermaLink="false">http://suvan.ru/page/vosstanovlenie-posle-vzloma.html</guid>
			<pubDate>Sun, 28 Aug 2011 17:22:06 +0300</pubDate>
			<category><![CDATA[Безопасность, Профилактика]]></category>
			<description>&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Даже если вы следовали всем рекомендациям, приведенным выше, никто не может гарантировать 100%-ю безопасность вашей системы, поэтому психологически нужно быть готовым, что вашу систему можно взломать. Если же это случилось, нужно подумать, как вы будете восстанавливать систему. Причем лучше подумать заранее, чем потом, когда это уже случилось.&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;strong&gt;Обнаружение нарушения безопасности&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Огромное количество взломов системы остается незамеченным администраторами долгое время - от нескольких дней до нескольких месяцев или даже лет. Если вы обнаружили, что ваша система взломана, то будьте уверены - она была взломана задолго до того, как вы это обнаружили. Мало просто обнаружить, что система взломана, нужно еще выявить и устранить «дыру» в системе &lt;a href="http://suvan.ru/category/secur"&gt;безопасности&lt;/a&gt;. Но не думайте, что это простая задача.&lt;/p&gt;&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Хотя знания среднего крекера можно с натяжкой считать умеренными, он может использовать утилиты, скрывающие его присутствие, написанные более образованными крекерами. Зачастую знания опытного крекера (того, кто пишет подобные программы), превышают знания среднего администратора.&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Самое первое, что нужно сделать - это отключить вашу машину от сети (мы подразумеваем, что ваша система была взломана именно по сети, а не локальным пользователем, у которого есть физический доступ к машине). После этого в спокойной обстановке (если ее можно назвать таковой, когда за спиной стоят десятка два пользователей с одним вопросом: «Когда будет работать сервер?») нужно проанализировать ваши протоколы. Да, крекер может модифицировать протоколы, но он этого не сделает, если вы следовали приведенным в книге рекомендациям и установили одну из &lt;strong&gt;&lt;a href="http://suvan.ru/tag/ACL"&gt;ACL&lt;/a&gt;&lt;/strong&gt; (хотя быту же LIDS).&lt;/p&gt;
&lt;p&gt;&lt;span class="cut"&gt;&lt;a href="http://suvan.ru/page/vosstanovlenie-posle-vzloma.html" title="Читать полностью »"&gt;Читать полностью »&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;a href="http://suvan.ru/page/vosstanovlenie-posle-vzloma.html#comments"&gt; Обсудить&lt;/a&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/FIlvczw7dPK8WLOqlkubEneEerM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FIlvczw7dPK8WLOqlkubEneEerM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/FIlvczw7dPK8WLOqlkubEneEerM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FIlvczw7dPK8WLOqlkubEneEerM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
		<feedburner:origLink>http://suvan.ru/page/vosstanovlenie-posle-vzloma.html</feedburner:origLink></item>
				<item>
			<title><![CDATA[Производительность и создание правил Snort.]]></title>
			<link>http://feedproxy.google.com/~r/Suvan-Linux/~3/_CNJ_Psyokc/proizvoditelnost-i-sozdanie-pravil-snort.html</link>
			<guid isPermaLink="false">http://suvan.ru/page/proizvoditelnost-i-sozdanie-pravil-snort.html</guid>
			<pubDate>Sun, 28 Aug 2011 16:55:30 +0300</pubDate>
			<category><![CDATA[Безопасность, Профилактика]]></category>
			<description>&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Если у вас быстрое интернет-соединение (более 10 Мб), при запуске &lt;strong&gt;Snort&lt;/strong&gt; на брандмауэре вы не заметите особого снижения производительности. Ситуация несколько иная, если Snort запускается внутри LAN. Поскольку скорости здесь значительно выше - от 100 Мб до 1 Гб, производительность может снизиться.&lt;/p&gt;&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Для решения этой проблемы вам нужно использовать утилиту Barnyard Logging - ее можно взять на сайте Snort. Когда она запущена, Snort передает ей свой вывод в двоичном виде для последующей обработки, что может несколько скрасить ситуацию с производительностью.&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Если использование Barnyard Logging особых результатов не дало, можно использовать модифицированную версию libpcap (&lt;u&gt;&lt;font color="#0000ff"&gt;http://public.lanl.gov/cpw/&lt;/font&gt;&lt;/u&gt;). Данная версия использует разделяемую память, в результате чего больше не нужно копировать данные из памяти ядра в пользовательскую память. Благодаря этому повышается производительность.&lt;/p&gt;
&lt;p&gt;&lt;span class="cut"&gt;&lt;a href="http://suvan.ru/page/proizvoditelnost-i-sozdanie-pravil-snort.html" title="Читать полностью »"&gt;Читать полностью »&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;a href="http://suvan.ru/page/proizvoditelnost-i-sozdanie-pravil-snort.html#comments"&gt; Обсудить&lt;/a&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/kMmY8g-HNYE4Nxmtn-QPEXb8VXg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/kMmY8g-HNYE4Nxmtn-QPEXb8VXg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/kMmY8g-HNYE4Nxmtn-QPEXb8VXg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/kMmY8g-HNYE4Nxmtn-QPEXb8VXg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
		<feedburner:origLink>http://suvan.ru/page/proizvoditelnost-i-sozdanie-pravil-snort.html</feedburner:origLink></item>
				<item>
			<title><![CDATA[Обнаружение вторжений. Установка snort.]]></title>
			<link>http://feedproxy.google.com/~r/Suvan-Linux/~3/zIiBqbK8Fq0/snort.html</link>
			<guid isPermaLink="false">http://suvan.ru/page/snort.html</guid>
			<pubDate>Wed, 06 Apr 2011 07:49:26 +0300</pubDate>
			<category><![CDATA[Безопасность, Профилактика]]></category>
			<description>&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Системы обнаружения вторжения (Intrusion Detection System) выполняют мониторинг сети, что позволяет обнаружить различные атаки. Большинство IDS используют два метода обнаружения вторжения: на основании сигнатуры (IDS «знает» сигнатуру многих эксплоитов) и метод обнаружения аномалий (система сначала «изучает» типичные образцы сетевого трафика сети, а затем выявляет все отклонения от образца).&lt;/p&gt;
&lt;p&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;Многие IDS позволяют блокировать подозрительный трафик, по умолчанию эта функция выключена — считается, что IDS должна просто обнаруживать вторжение, а не блокировать его.&lt;/p&gt;&lt;p&gt;&lt;span class="cut"&gt;&lt;a href="http://suvan.ru/page/snort.html" title="Читать полностью »"&gt;Читать полностью »&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;a href="http://suvan.ru/page/snort.html#comments"&gt; Обсудить&lt;/a&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RLpsIFg-UNm0uvDpITUVUbfSZ6g/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RLpsIFg-UNm0uvDpITUVUbfSZ6g/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RLpsIFg-UNm0uvDpITUVUbfSZ6g/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RLpsIFg-UNm0uvDpITUVUbfSZ6g/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</description>
		<feedburner:origLink>http://suvan.ru/page/snort.html</feedburner:origLink></item>
			</channel>
</rss>

