From: Deniz CEVIK (deniz@intellect.com.tr)
Date: Mon 23 Sep 2002 - 14:21:44 EEST
:) evet ancak bu madde NIDS bölümünde belirtilmis. Bende acaba bu baska bir
seymidir diye düsünmeye baslamistim. Simdi acaba bu is NIDS ile
yapilabilirmi merak ediyorum, ya hatayla yazdilar, yada gerçekten böyle bir
ürün var.
-----Original Message-----
From: linux-guvenlik-bounce@linux.org.tr
[mailto:linux-guvenlik-bounce@linux.org.tr]On Behalf Of Burak DAYIOGLU
Sent: 23 Eylül 2002 Pazartesi 17:20
To: linux-guvenlik@linux.org.tr
Subject: [linux-guvenlik] Re: ne demek
On Mon, 2002-09-23 at 13:55, Fatih Ozavci wrote:
> Yapan sisteme gelince; HIDS yapabilir, NIDS boyle bir islem icin uygun
> degildir, ama her HIDS'te bunu yapmamaktadir. Bu is icin memory
> tracking, syscall tracking gereklidir. Modern HIDS'lerin cogu yapiyor
> diye biliyorum, yanlisim oldugunu dusunen varsa duzeltebilir.
>
> Umarim yardimci olabilmisimdir.
(1) Bir kamu ihale sartnamesinde HIDS tanimi ile ilgili maddelerden
birisi oldugunu dusunuyorum. :)
(2) Fatih Bey'in de dedigi gibi Winsock'u bypass ederek ag iletisimi
yapabilen yazilimlari tespit edebilme becerisinden soz ediliyor. Memory
tracking ile nasil yapilabilecegini kestiremiyorum ama syscall tracing
ya da kitaplik cagrilarinin yakalanlamasi (interception) teknikleri ile
yapilabilir.
(3) winsock'u bypass edip bu bicimde network iletisimi yapacak yazilim
muhtemelen administrator priviledge'lari ile calisiyordur. (Bence
Windows baska turlu winsock'suz iletisime izin vermez). Eger admin
yetkileri ile calisiyorsa tespit etmenizi engellemenin baska binbir yolu
olabilir.
(4) (3) nedeniyle istenilen anlamsiz, luzumsuz ve (1) geregi yalnizca
bir firmanin urununu tarif etmek icin yazilmistir.
:-)
sevgiler.
-- Burak DAYIOGLU Phone: +90 312 2103379 Fax: +90 312 2103333 http://www.dayioglu.net ICQ UIN: 72276975----------------------------------------------------------------------- Liste üyeliğiniz ile ilgili her türlü işlem için http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.
Listeden çıkmak için: 'linux-guvenlik-request@linux.org.tr' adresine, "Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz. -----------------------------------------------------------------------
----------------------------------------------------------------------- Liste üyeliğiniz ile ilgili her türlü işlem için http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.
Listeden çıkmak için: 'linux-guvenlik-request@linux.org.tr' adresine, "Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz. -----------------------------------------------------------------------