Intrusion Detection – Ajuda

Visualizando 1 resposta da discussão
  • Autor
    Posts
    • #18398
      Ricardo Sampaio
      Participante

      Amigos do endian, implementei um endian 2.4.0 e como estou ha quase 3 anos em estado de ferrugem quanto ao linux venho aqui pedir ajuda, estou com 2 problemas o 1 e o intrusion que nos logs quase que diariamente aparecem de 2 a 3 ocorrencias, o estranho são os ips 173.194.118.79 , 200.216.38.148, 67.228.112.197 que me redirecionam para a pag do google. outro problema é em service intrusion prevention não consigo atualizar as regras de forma nenhuma.
      Obrigado pela ajuda.
      Ricardo


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #18404
      Ricardo Sampaio
      Participante

      Ninguem pra ajudar ??

    • #18445
      Edin
      Participante

      Bom dia.
      A única coisa que posso te ajudar é aconselhar você a mudar para a versão mais nova e estável.
      Instale em outra máquina, ou em outro disco caso você não tenha outra máquina disponível, uma nova versão e configure. Se não der certo, você troca o disco pelo antigo e volta ao estado anterior.
      O melhor é ter outro micro pra isso.
      Aqui na empresa tenho um micro AMD 1.3GHz, com 1GB RAM e um HDD de 80GB. Um equipamento que há mais de 8 anos estava jogado no estoque e quando entrei aqui coloquei como firewall e está em plena forma.
      A única coisa que fiz foi na semana passada trocar a fonte que queimou por problemas no no-break, isso depois de três anos de uso direto. Aproveitei e troquei todos os coolers e a fonte.

      Só pra constar seguem dados do micro…

      root@efw-1338887040:~ # cat /proc/cpuinfo
      processor : 0
      vendor_id : AuthenticAMD
      cpu family : 6
      model : 8
      model name : AMD Duron(tm)
      stepping : 1
      cpu MHz : 1399.472
      cache size : 64 KB
      fdiv_bug : no

      root@efw-1338887040:~ # cat /proc/meminfo
      MemTotal: 1001948 kB
      MemFree: 50796 kB
      Buffers: 34620 kB
      Cached: 242292 kB
      SwapCached: 5796 kB
      Active: 562512 kB
      Inactive: 354692 kB
      Active(anon): 423212 kB
      Inactive(anon): 233116 kB
      Active(file): 139300 kB
      Inactive(file): 121576 kB
      Unevictable: 0 kB

      root@efw-1338887040:~ # df -h
      Filesystem Size Used Avail Use% Mounted on
      /dev/hda1 12G 995M 9.9G 9% /
      /dev/mapper/local-var
      39G 9.7G 27G 27% /var
      /dev/mapper/local-config
      99M 4.9M 89M 6% /var/efw
      /dev/mapper/local-log
      20G 2.6G 16G 14% /var/log
      shm 490M 0 490M 0% /dev/shm

      • Esta resposta foi modificada 10 anos, 2 meses atrás por Edin.
      • Esta resposta foi modificada 10 anos, 2 meses atrás por Edin. Razão: correções gramaticais
      • Esta resposta foi modificada 10 anos, 2 meses atrás por Edin.
Visualizando 1 resposta da discussão
  • O tópico ‘Intrusion Detection – Ajuda’ está fechado para novas respostas.