腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(5903)
视频
沙龙
1
回答
使用Iptables暴力破解登录
、
、
、
假设我有一个网站,其登录页面在localhost:4321上运行。我用python编写了一个暴力破解脚本,当我运行它时,我会尝试暴力破解用户名和密码。问题是我如何使用iptables规则来防止这种暴力攻击?我想为我的localhost:4321网站阻止此脚本。这也很好,如果我可以在一次失败的登录后阻止它几秒钟。
浏览 3
提问于2020-06-18
得票数 0
3
回答
如何对
IPS
进行指纹识别?
、
入侵
防御
系统
应该允许所有网络流量通过并实现
入侵
检测方法来检测和阻止恶意有效载荷的数据包。我认为
IPS
不会自己创建任何应答消息(可以用来对其进行指纹识别),而是传递或不传递数据包。也许第一个建议是将巧尽心思构建的数据包发送到您知道的服务器(例如web),该服务器是在
IPS
之外连接的,并且基于服务器对
IPS
引擎/规则上的推断的回答。但这是否切合实际?有什么“合适”的方法吗?
浏览 0
提问于2011-03-30
得票数 8
回答已采纳
2
回答
为什么在使用zbblock时不能通过php传递url?
、
如果我尝试这个url 但是不是因为链接中的"://“,如果是这样,我怎么允许呢?
浏览 0
提问于2014-01-05
得票数 0
1
回答
什么会导致主动TCP close返回而不通知被动端?
、
当故障的
入侵
防御
系统
(
IPS
)在TCP连接的两端之间时,我见过这种行为。
IPS
的制造商正在解决此问题。我的环境是Unix、C、ONC RPC和套接字。
浏览 4
提问于2013-03-02
得票数 0
回答已采纳
1
回答
将Wireshark开发成IDS、
IPS
或软件防火墙,有可能吗?
、
、
、
我知道Wireshark只用于捕获和解码网络数据包,没有任何
入侵
检测
系统
(IDS)和
入侵
预防
系统
(
IPS
)功能。它为开发人员提供了开发自己所需的附加功能的源代码。是否可以通过源代码编辑添加自己的IDS或
IPS
模块或软件防火墙(应用层)? 如果它超过了Wireshark开发的瓶颈,任何开源sdk都能做到吗?
浏览 8
提问于2016-05-30
得票数 0
回答已采纳
1
回答
入侵
预防
系统
(如Snort)能否防止CSRF和XSS攻击?
、
、
、
我目前正在学习
IPS
,并想知道一个适用于
IPS
工作方式的查询。我知道CSRF和XSS的攻击,但是我不确定
入侵
预防
系统
是否能够防止这些攻击,因为它的目的是阻止
入侵
,并且是在线/带内执行的。
浏览 0
提问于2021-05-04
得票数 1
回答已采纳
2
回答
构建
入侵
检测
系统
,但从哪里开始
、
、
、
我已经搜索了很多关于
入侵
检测
系统
,但现在我很困惑,因为现在我应该从哪里开始。我不知道是否有任何开放源码可重用的代码存在,但我想使
入侵
检测和
防御
系统
与神经网络。请告诉我,哪些将是建立
入侵
检测
系统
的最好的算法。 感谢回复或阅读的人..请在这方面给我指点。提前谢谢。
浏览 8
提问于2011-09-29
得票数 1
2
回答
Asp.net IIS黑客预警
系统
、
、
、
我正在IIS7.5和Windows2008R2服务器上运行一个asp.net网站。我如何知道服务器/站点是否被破坏?
浏览 0
提问于2012-12-19
得票数 0
回答已采纳
2
回答
我如何追踪黑客企图?
、
、
我想追踪
系统
是否被某种方式破坏了。例如,当网站受到攻击时,它会接收恶意数据。我想检查这些数据,如果它们是恶意的,我想通过邮件或短信或电话呼叫助手。 上面的粗体短语是棘手的部分。如果不是,跟踪
入侵
的共同逻辑是什么?那我就可以写工具了。
浏览 0
提问于2013-01-06
得票数 2
1
回答
在不久的将来,一个使用机器学习的商业IDS/
IPS
比普通IDS/
IPS
表现更好的可能性有多大?
、
、
我必须选择一个研究领域,我想知道在这个领域是否值得研究,未来的IDS/
IPS
系统
会使用机器学习/深度学习,或者至少有多大的可能性?我听说一些公司在最近的defcon中展示了他们使用机器学习的IDS/
IPS
系统
,但我不知道它们与正常的
IPS
/IDS相比有多成功(通常我指的是不使用机器学习或深度学习来检测
入侵
)
系统
,在不久的将来看到一个比正常的IDS/
IPS
更好的商业
IPS
/ID
浏览 0
提问于2018-09-29
得票数 0
回答已采纳
1
回答
盖斯是否安全安装?
、
、
我使用的是Windows操作
系统
,是我的私人电脑。防火墙规则是为geth自动创建的,
入侵
防御
系统
正在监视网络流量。 有人能告诉我盖斯是否安全安装,特别是在一台私人电脑上。
浏览 0
提问于2018-07-05
得票数 1
回答已采纳
7
回答
如何建立有效的安全运维体系?
黑客
入侵
,相对于网络攻击有着更大的破坏力,
系统
被
入侵
,信息可能丢失,泄露,应用
系统
就会毁于一旦。则在这样的情况下,应如何建立有效的安全运维体系?
浏览 1024
提问于2018-05-24
1
回答
学习数据库高可用性技术的好资源
此外,
系统
软件的高可用性,如
入侵
防御
系统
或Web服务器。我认为高可用性是一个全局的术语,它涵盖了clustring,云计算,复制,副本管理,集群的分布式同步。 提前感谢!
浏览 3
提问于2010-04-05
得票数 1
回答已采纳
1
回答
运行在AWS EC2上的Web和数据库需要一个IDS/
IPS
吗?
、
、
我在谷歌上搜索了有关运行在AWS EC2上的Web或数据库的信息,这些信息是否需要IDS/
IPS
。数据包只传送到目标地址,其他设备也不会看到该数据包。虽然这消除了许多传统的威胁向量,但它也使得NIDS/NIPS之类的
入侵
检测方法在AWS中基本上毫无用处。因此,对于AWS中的
入侵
检测,您必须考虑基于主机的方法。上使用nagio
浏览 0
提问于2013-03-27
得票数 4
回答已采纳
1
回答
用于Kubernetes的web应用程序的
IPS
、
、
在与我们共享的安全法规文档中,有几个要点提到了
IPS
(
入侵
预防
系统
)的实现。我理解
IPS
提供的特性和安全性。我想知道这是否真的适用于我们的情况。基本上,我有两个问题。 网络应用程序是否需要
IPS
?如果
IPS
适合于中等规模的web应用程序,那么它能实现为Kubernetes托管的应用程序吗?挑战可能是什么?
浏览 0
提问于2019-11-04
得票数 1
1
回答
使用码头时使用Snort还是Suricata?
、
、
、
、
我想我将在我的IDS/
IPS
中使用多个停靠文件--使用微服务。说有50多个码头集装箱。你会用Suricata还是Snort?Snort不是多线程,它比Suricata弱吗?
浏览 4
提问于2017-05-21
得票数 0
2
回答
入侵
防御
日志
、
我收到一封带有IDS日志的客户端的电子邮件。我想知道下面的日志是否有任何真正的迹象表明服务器被破坏了。如果有某些事情我可以做诊断的情况,我是开放的任何建议。02/28/2011 08:58:42.352 - Alert - Intrusion Prevention - Possible port scanport list, 8869, 8867, 8863, 8898, 8899 02/28/2011 09:08:01.14
浏览 0
提问于2011-02-28
得票数 7
1
回答
Equifax破坏的因果链(过期证书禁用
IPS
功能)
、
、
oversight.house.gov/wp-content/uploads/2018/12/Equifax-Report.pdf并在同一页上进一步说明如下: 此设备的默认设置允许网络流量继续传输到ACIS
系统
,即使SSL证书已过期。当发生这种情况时,进出互联网的流量不会被<
浏览 0
提问于2018-12-18
得票数 1
回答已采纳
2
回答
检测服务器滥用
、
是否有任何标准的方法来防止共享的web服务器被滥用?我运行一个CPanel盒,上面有几个人,偶尔会有人决定使用它来访问其他网站。我目前的“检测”包括查看Munin图中的流量尖峰,然后在机器上打探,直到我找到原因为止。我运行以下命令: LMD - http://www.rfxn.com/projects/linux-malware-detect/部落 它们可以很好地检测标准的C99 shell或常用的DoS脚本,但它不会检测到任何类型的自定义内容。
浏览 0
提问于2010-12-14
得票数 8
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
云安全:从入侵防御系统中学到的经验
入侵检测和入侵防御的区别及优缺点
东软NetEye入侵防御系统通过IPv6 Ready Logo认证
防火墙配置——IPS 配置、日志服务器配置以及邮件形式输出日志信息
每天扫描3800万次,DHS入侵式防御成常态
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券