elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:46  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  IDS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: IDS  (Leído 1,353 veces)
securedigital


Desconectado Desconectado

Mensajes: 532


Do you enjoy with IBM OS/400 ¿


Ver Perfil WWW
IDS
« en: 1 Octubre 2005, 21:04 »

Pues no hay mucho que preguntar, solo si alguien conoce el nombre de algun IDS y suspongo que ya lo encontrare.
En línea

The man who whispered to the computers
Der Mann, der zu den Computern flüsterte

                                                 FAD58DE7366495DB4650CFEFAC2FCD61

                                    
lirkuid

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: IDS
« Respuesta #1 en: 1 Octubre 2005, 23:31 »

Solo habia que poner en google "ids" o alguna frase parecida para que apareciera.
Pero weno un ids es el snort
aki te dejo el link para bajar el snort para windows
http://www.snort.org/dl/binaries/win32/
y aki te dejo una guia de instalación
http://www.sans.org/resources/idfaq/snort.php
Saludos
En línea
securedigital


Desconectado Desconectado

Mensajes: 532


Do you enjoy with IBM OS/400 ¿


Ver Perfil WWW
Re: IDS
« Respuesta #2 en: 8 Octubre 2005, 11:51 »

muchas gracias
En línea

The man who whispered to the computers
Der Mann, der zu den Computern flüsterte

                                                 FAD58DE7366495DB4650CFEFAC2FCD61

                                    
securedigital


Desconectado Desconectado

Mensajes: 532


Do you enjoy with IBM OS/400 ¿


Ver Perfil WWW
Re: IDS
« Respuesta #3 en: 8 Octubre 2005, 13:36 »

Ya esta todo fucnionando entre comillas, ya que tengo un pequeño problema con las normas de snort, he activado la alarma y esta no deja de pitar, no hay ningun log, pero si voy a "Visor de sucesos" de windows encuentro el programa Snort con un monton de errores.

Que hago?

Por cierto, Snort detecta cambios en el regstro?

Ya de paso, un manual mas extenso? No importa si es en ingles o español pero como todos sabemos siempre es preferible el de nuestra lengua ;-)

Gracias
En línea

The man who whispered to the computers
Der Mann, der zu den Computern flüsterte

                                                 FAD58DE7366495DB4650CFEFAC2FCD61

                                    
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: IDS
« Respuesta #4 en: 8 Octubre 2005, 14:25 »

si quieres probar otros, pues aqui tienes 72:

http://www.zone-h.com/en/download/category=18/

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
securedigital


Desconectado Desconectado

Mensajes: 532


Do you enjoy with IBM OS/400 ¿


Ver Perfil WWW
Re: IDS
« Respuesta #5 en: 8 Octubre 2005, 14:39 »

justamente de esta web he sacado el snort panel entre otras cosas el winpcap.

Si el Snort ya me parece bueno y completo, incluso diria demasiado, ademas, tiene bastata popularidad ya que en el tiempo que llevo aqui lo he oido alguna vez pero hasta hoy no le he hecho ni caso.

Yo igualmente voy a mirarme en esa pagina los otros que hay, pero insisto en que alguien me de una ayudita con Snort.

Gracias
En línea

The man who whispered to the computers
Der Mann, der zu den Computern flüsterte

                                                 FAD58DE7366495DB4650CFEFAC2FCD61

                                    
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: IDS
« Respuesta #6 en: 8 Octubre 2005, 14:43 »

aqui tienes una guia:

http://translate.google.com/translate?hl=es&sl=en&u=http://www.securitydocs.com/library/391&prev=/search%3Fq%3Dsnort%252Btutorial%26hl%3Des%26lr%3D%26sa%3DG

o la puedes ver en ingles si quieres

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
securedigital


Desconectado Desconectado

Mensajes: 532


Do you enjoy with IBM OS/400 ¿


Ver Perfil WWW
Re: IDS
« Respuesta #7 en: 8 Octubre 2005, 17:44 »

bien, ya me apañare a ver si lo consigo y si tengo alguna duda lo posteo.
Gracias

Oye, por cierto, referente a la pregunta de antes de si el IDS detectaba cambios en el registro al no decirme nada deduzco que no lo puede hacer.
Entonces Que aplicacion puede notificarme que algun malware esta intentando cambiar una linia del registro?
En línea

The man who whispered to the computers
Der Mann, der zu den Computern flüsterte

                                                 FAD58DE7366495DB4650CFEFAC2FCD61

                                    
yagami2k2

Desconectado Desconectado

Mensajes: 294



Ver Perfil
Re: IDS
« Respuesta #8 en: 9 Octubre 2005, 00:41 »

Entonces Que aplicacion puede notificarme que algun malware esta intentando cambiar una linia del registro?

Prueba con este perro guardián  ;D que te monitorea todo en tiempo real:

Código:
http://mesh.dl.sourceforge.net/sourceforge/winpooch/Winpooch-0.5.5.exe

Copia y pega el enlace en una ventana del explorador.


« Última modificación: 9 Octubre 2005, 00:42 por yagami2k2 » En línea

We have the power
securedigital


Desconectado Desconectado

Mensajes: 532


Do you enjoy with IBM OS/400 ¿


Ver Perfil WWW
Re: IDS
« Respuesta #9 en: 9 Octubre 2005, 11:57 »

Gracias, lo acabo de probar y va muy bien aunque se come bastante de RAM.
En línea

The man who whispered to the computers
Der Mann, der zu den Computern flüsterte

                                                 FAD58DE7366495DB4650CFEFAC2FCD61

                                    
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines