شناسه – پیکربندی رابط شبکه مجازی به عنوان رابط sniffing

یک IDS Snort با سیستم عامل اوبونتو 16.04 با یک رابط اترنت فیزیکی (eno1) دارد. من دو اینترفیس شبکه مجازی را با استفاده از رابط eno1 پیکربندی کردم: eno1: 0 برای رابط sniffing و eno1: 1 برای رابط مدیریت، که با یک آدرس IP ثابت است پیکربندی شده است. مشکل من این است که فقط رابط مدیریت (eno1: 1) بالا است، در حالی که رابط کاربری sniffing (eno1: 0) پایین است همانطور که در خروجی زیر ifconfig نشان داده شده است:

 eno1 Link encap: Ethernet HWaddr c4: 34: 6b: 61: d1: b3
          inet6 addr: fe80 :: c634: 6bff: ac61: d1b3 / 64 دامنه: لینک
          UP BROADCAST RUNNING MULTICAST MTU: 1500 Metric: 1
          بسته های RX: 28019 خطا: 0 کاهش یافته: 0 بیش از حد: 0 قاب: 0
          بسته های TX: 1046 خطا: 0 کاهش یافته: 0 بیش از: 0 حامل: 0
          برخورد: 0 txqueuelen: 1000
          RX بایت: 3471780 (3.4 MB) TX بایت: 116452 (116.4 KB)
          وقفه: 20 حافظه: f7c00000-f7c20000

eno1: 1 link encap: اترنت HWaddr c4: 34: 6b: 61: d1: b3
          inet addr: 192.168.1.154 Bcast: 192.168.1.255 ماسک: 255.255.255.0
          UP BROADCAST RUNNING MULTICAST MTU: 1500 Metric: 1
          وقفه: 20 حافظه: f7c00000-f7c20000

Lo Link Encap: Local Loopback
          inet addr: 127.0.0.1 ماسک: 255.0.0.0
          inet6 addr:: 1/128 زمینه: میزبان
          UP LOOPBACK RUNNING MTU: 65536 متریک: 1
          بسته های RX: 162 خطا: 0 کاهش یافته است: 0 overruns: 0 frame: 0
          بسته های TX: 162 خطا: 0 کاهش یافته: 0 بیش از: 0 حامل: 0
          برخورد: 0 txqueuelen: 1
          RX bytes: 12020 (12.0 KB) TX bytes: 12020 (12.0 KB)

در زیر تنظیمات برای رابط کاربری sniffing و مدیریت موجود در / etc / network / interfaces:

 # sniffer interface
auto eno1: 0

iface eno1: 0 کتابچه راهنمای کاربر
        up ifconfig $ IFACE 0.0.0.0 بالا
        پی اچ پی لینک iF را تنظیم کنید $ IFACE promisc on
        پایین آی پی لینک مجموعه $ IFACE promisc کردن
        down ifconfig $ IFACE پایین

postto-ethtool -K eno1: 0 بازی کردن
postto-ethtool -K eno1: 0 lro off

# مدیریت رابط
auto eno1: 1

iface eno1: 1 inet static
        آدرس 192.168.1.154
        255.255.255.0 netmask
        پخش 192.168.1.255
        دروازه 192.168.1.2
        DNS-Nameservers 1.1.1.1

تنظیمات پیکربندی رابط کاربری Sniffing از این لینک استفاده شده است، اما رابط کاربری Sniffing بالا نمی رود. مشکل چیست؟

شناسه – آیا یک IPS می تواند حمله به یک روتر / فایروال آسیب پذیر را مسدود کند؟

در مورد آخرین اخبار مربوط به روترهای SOHO آسیب پذیر به حمله VPNFilter فکر می کنم: https://arstechnica.com/information-technology/2018/05/fbi-tells-router-users-to-reboot-now-to-kill نرم افزار-infected-500k-devices /.

از لحاظ تئوری، یک دستگاه (IPS) (Snort، Suricata، Cisco، Juniper، Barracuda، و غیره) که بین یک ISP / gateway و یک روتر / فایروال آسیب پذیر قرار گرفته است، می تواند این حمله را مسدود کند، با فرض یک امضای تطبیق در حال حاضر در پایگاه داده دستگاه نصب شده است؟

جالب توجه است، آیا هر کسی از هر شواهدی از این که یک IPS [19459005 را مسدود کرده است، آگاه است؟

یا حتی اگر مسدود کردن چنین حمله امکان داشت – آیا خیلی دیر شده بود اگر این واقعا یک حمله صفر روز بود؟

معمولا IPS به عنوان یک ابزار برای محافظت از کاربران نهایی از نرم افزارهای مخرب دیده می شود، هر چند که وبسایتهای بیشتر رمزگذاری شده اند، بعضی از آنها به عنوان مقداری شناخته شده اند، زیرا نمی تواند به راحتی چنین ترافیک رمزنگاری را بررسی کند. اما آیا هنوز می تواند مفید باشد برای جلوگیری از حمله به روتر / فایروال خود؟

برنامه وب – شناسه های امن در مرورگر

ما (هر برنامه وب) اغلب نیاز به ارسال شناسه به سمت مشتری دارد.

چگونه می توانیم از داده ها (به ویژه شناسه ها) محافظت کنیم.

حتی اگر ما هر بار با استفاده از همان کلید رمزگذاری می کنیم، .

برای مثال. اگر رمز عبور "1" را رمزگذاری کنم، اجازه دهید بگوییم "ae!" (با استفاده از هر الگوریتم).

همان شناسه نیز می تواند بعدا مورد استفاده قرار گیرد.

بنابراین باید از شناسه جلسه به عنوان کلید ارسال داده ها به سمت سرویس گیرنده استفاده کنیم (این اطلاعات فقط تا زمانیکه فعال است) . یا به طور تصادفی رشته را به id "1" اضافه می کند، آن را رمزگذاری می کند و سپس به سمت سرویس گیرنده ارسال می کند (این نیز می تواند هر دفعه ارسال شود).

یا راهی وجود دارد؟

بهترین روش برای این نوع امنیت را چگونه ارزیابی می کنم؟

من از .Net MVC C # استفاده می کنم. اما من فکر می کنم سوال این است که مربوط به پلت فرم نیست.

بیایید مثال بزنیم.

در شناسه پیوند زیر در منبع داده شده است.
که متن ساده است.
بنابراین هر شخصی با دانش فنی می تواند آن را تغییر دهد (با استفاده از کنسول توسعه دهنده مرورگر).
IMO باید آن را رمزگذاری کند.
به طوری که نمی توان آن را تغییر داد (یا تغییر ارزش به دلیل رمزگذاری قابل قبول نیست)

https://docs.telerik.com/kendo-ui/api/javascript/ui/grid/configuration/editable

شناسه – مانیتور سرورهای ویندوز چند منظوره با استفاده از snort

من در یکی از سرور ویندوز نصب کردم و می توانم با استفاده از CMD ترافیک را کنترل کنم.

اما من چندتا سرور دیگر دارم و نیاز به نظارت بر تمام این سرورها در یک مکان مرکزی دارم.

نحوه ارسال هر سرور ورود به سیستم / هشدار به مکان مرکزی و تجسم داده ها با استفاده از GUI؟

تمام سرورها سرور ویندوز 2012 هستند.