<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do wpisu 'ANTYNET.PL - Administracja Sieci'</title>
	<atom:link href="http://antynet.pl/index.php/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://antynet.pl</link>
	<description>Administracja Sieci &#124; Bezpieczeństwo &#124; Zabrze &#124; Śląsk &#124; Konfiguracja &#124; Linux &#124; Monitoring</description>
	<lastBuildDate>Thu, 12 Jan 2012 10:24:50 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Komentarz do wpisu pamięć &#8211; utylizacja przez poszczególne procesy od amon</title>
		<link>http://antynet.pl/index.php/2011/12/05/pamiec-utylizacja-przez-poszczegolne-procesy/comment-page-1/#comment-252</link>
		<dc:creator>amon</dc:creator>
		<pubDate>Thu, 12 Jan 2012 10:24:50 +0000</pubDate>
		<guid isPermaLink="false">http://antynet.pl/?p=339#comment-252</guid>
		<description>zgadza się, przecież jest tak właśnie napisane.
drobny, prosty nieskomplikowany a przydatny skrypt.</description>
		<content:encoded><![CDATA[<p>zgadza się, przecież jest tak właśnie napisane.<br />
drobny, prosty nieskomplikowany a przydatny skrypt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Komentarz do wpisu pamięć &#8211; utylizacja przez poszczególne procesy od ap english essays</title>
		<link>http://antynet.pl/index.php/2011/12/05/pamiec-utylizacja-przez-poszczegolne-procesy/comment-page-1/#comment-251</link>
		<dc:creator>ap english essays</dc:creator>
		<pubDate>Thu, 12 Jan 2012 09:57:49 +0000</pubDate>
		<guid isPermaLink="false">http://antynet.pl/?p=339#comment-251</guid>
		<description>Jest to skrypt. nic skomplikowanego</description>
		<content:encoded><![CDATA[<p>Jest to skrypt. nic skomplikowanego</p>
]]></content:encoded>
	</item>
	<item>
		<title>Komentarz do wpisu Greylisting &#8211; Postfix od amon</title>
		<link>http://antynet.pl/index.php/2006/12/26/greylisting-postfix/comment-page-1/#comment-239</link>
		<dc:creator>amon</dc:creator>
		<pubDate>Mon, 10 Oct 2011 05:34:37 +0000</pubDate>
		<guid isPermaLink="false">http://antynet.pl/word/?p=6#comment-239</guid>
		<description>nie mta a dns musisz ustawić:
http://antynet.pl/index.php/2006/12/26/bind-spf/</description>
		<content:encoded><![CDATA[<p>nie mta a dns musisz ustawić:<br />
<a href="http://antynet.pl/index.php/2006/12/26/bind-spf/" rel="nofollow">http://antynet.pl/index.php/2006/12/26/bind-spf/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Komentarz do wpisu Greylisting &#8211; Postfix od przemek</title>
		<link>http://antynet.pl/index.php/2006/12/26/greylisting-postfix/comment-page-1/#comment-238</link>
		<dc:creator>przemek</dc:creator>
		<pubDate>Sun, 09 Oct 2011 11:58:08 +0000</pubDate>
		<guid isPermaLink="false">http://antynet.pl/word/?p=6#comment-238</guid>
		<description>jesli dobrze zrozumialem jest to blokowanie przychodzacych maili, natomiast co zrobic jesli moje maile blokuje Greylisting serwera pocztowego interia.pl Jak skonfigurowac sendmaila na moim serwerze, z gory dzieki za pomoc
Przemek</description>
		<content:encoded><![CDATA[<p>jesli dobrze zrozumialem jest to blokowanie przychodzacych maili, natomiast co zrobic jesli moje maile blokuje Greylisting serwera pocztowego interia.pl Jak skonfigurowac sendmaila na moim serwerze, z gory dzieki za pomoc<br />
Przemek</p>
]]></content:encoded>
	</item>
	<item>
		<title>Komentarz do wpisu Debian 6 &#8211; instalacja vmware-tools od olesio</title>
		<link>http://antynet.pl/index.php/2011/02/17/debian-6-instalacja-vmware-tools/comment-page-1/#comment-232</link>
		<dc:creator>olesio</dc:creator>
		<pubDate>Sat, 17 Sep 2011 18:26:16 +0000</pubDate>
		<guid isPermaLink="false">http://antynet.pl/?p=272#comment-232</guid>
		<description>Wielkie dzięki za te poradę. Pod VMWare Workstation 8.0 zadziałało, bo po raz pierwszy stawiałem sobie wirtualnego Debiana, bo słabo ogarniam Unixy i Linuxy. Męczyłem się z tym VMWare Tools, raz mi zaskoczył, ale później system się posypał i nie wgrywało się GNOME. Zainstalowałem jeszcze raz. Po czym wygooglowałem w końcu vmware tools gcc, ale tylko na polskich stronach i trafiłem na tę poradę. Jeszcze raz serdeczne dzięki. Pozdrawiam.</description>
		<content:encoded><![CDATA[<p>Wielkie dzięki za te poradę. Pod VMWare Workstation 8.0 zadziałało, bo po raz pierwszy stawiałem sobie wirtualnego Debiana, bo słabo ogarniam Unixy i Linuxy. Męczyłem się z tym VMWare Tools, raz mi zaskoczył, ale później system się posypał i nie wgrywało się GNOME. Zainstalowałem jeszcze raz. Po czym wygooglowałem w końcu vmware tools gcc, ale tylko na polskich stronach i trafiłem na tę poradę. Jeszcze raz serdeczne dzięki. Pozdrawiam.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Komentarz do wpisu snorby &#8211; statystyki snorta od amon</title>
		<link>http://antynet.pl/index.php/2011/04/18/snorby-statystyki-snorta/comment-page-1/#comment-226</link>
		<dc:creator>amon</dc:creator>
		<pubDate>Wed, 08 Jun 2011 04:54:00 +0000</pubDate>
		<guid isPermaLink="false">http://antynet.pl/?p=281#comment-226</guid>
		<description>Snorby działa pasywnie, więc blokować nie potrafi, 
do tego celu jest np. snort-inline.
Znakomicie się to łączy z iptables.</description>
		<content:encoded><![CDATA[<p>Snorby działa pasywnie, więc blokować nie potrafi,<br />
do tego celu jest np. snort-inline.<br />
Znakomicie się to łączy z iptables.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Komentarz do wpisu snorby &#8211; statystyki snorta od thomas86</title>
		<link>http://antynet.pl/index.php/2011/04/18/snorby-statystyki-snorta/comment-page-1/#comment-225</link>
		<dc:creator>thomas86</dc:creator>
		<pubDate>Tue, 07 Jun 2011 21:21:40 +0000</pubDate>
		<guid isPermaLink="false">http://antynet.pl/?p=281#comment-225</guid>
		<description>Jesli chodzi o same działanie to zainstalowałem i działa - po przeprowadzenie ataku np za pomocą Fast Track 
http://www.enterprisenetworkingplanet.com/netsecur/article.php/3856891/Automate-Your-Pen-Testing-with-Fast-Track-and-Linux.htm
czy też skanowanie nmapem 

ślad w logach zostaje :)

Jednak zastanawiam sie w jaki konkretny sposób blokować tego typu zachowania - tak by uniemożliwić skanowanie portów czy też odpierać ataki

obecnie z tego co zaobserwowałęm powstał nowy pochodny od snorta projekt o nazwie Suricata.. 

co do Snorby - wszytko ładnie wyglada jednak przydało by się jeszcze żeby snorby automatycznie klasyfikował typy zdarzeń... i przenosił je do kwarantanny blokując w przyszłości podobne wpisy działając na zasadzie firewalla


Nie wiem czy sie nie myle ale snorby jest tak na prawdę typowym snifferem z ładnym WebGui? Jesli sie myle to prosze o poprawę :)

mam zamiar postawić sobie Snorby w sieci a jako gateway IPCop-a by sprawdzić jak sobie bedą radziły snorby   IPCop :)

Czy możliwa jest integracja IPCop lub też snorby z skanerem AV np ClaimAV - gdzies o tym czytałem ... 

Pozdrawiam przyszłych i obecnych administratorów :)
Tomek</description>
		<content:encoded><![CDATA[<p>Jesli chodzi o same działanie to zainstalowałem i działa &#8211; po przeprowadzenie ataku np za pomocą Fast Track<br />
<a rel="nofollow" target="_blank" href="http://www.enterprisenetworkingplanet.com/netsecur/article.php/3856891/Automate-Your-Pen-Testing-with-Fast-Track-and-Linux.htm" rel="nofollow">http://www.enterprisenetworkingplanet.com/netsecur/article.php/3856891/Automate-Your-Pen-Testing-with-Fast-Track-and-Linux.htm</a><br />
czy też skanowanie nmapem </p>
<p>ślad w logach zostaje <img src='http://antynet.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Jednak zastanawiam sie w jaki konkretny sposób blokować tego typu zachowania &#8211; tak by uniemożliwić skanowanie portów czy też odpierać ataki</p>
<p>obecnie z tego co zaobserwowałęm powstał nowy pochodny od snorta projekt o nazwie Suricata.. </p>
<p>co do Snorby &#8211; wszytko ładnie wyglada jednak przydało by się jeszcze żeby snorby automatycznie klasyfikował typy zdarzeń&#8230; i przenosił je do kwarantanny blokując w przyszłości podobne wpisy działając na zasadzie firewalla</p>
<p>Nie wiem czy sie nie myle ale snorby jest tak na prawdę typowym snifferem z ładnym WebGui? Jesli sie myle to prosze o poprawę <img src='http://antynet.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>mam zamiar postawić sobie Snorby w sieci a jako gateway IPCop-a by sprawdzić jak sobie bedą radziły snorby   IPCop <img src='http://antynet.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Czy możliwa jest integracja IPCop lub też snorby z skanerem AV np ClaimAV &#8211; gdzies o tym czytałem &#8230; </p>
<p>Pozdrawiam przyszłych i obecnych administratorów <img src='http://antynet.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Tomek</p>
]]></content:encoded>
	</item>
	<item>
		<title>Komentarz do wpisu snorby &#8211; statystyki snorta od amon</title>
		<link>http://antynet.pl/index.php/2011/04/18/snorby-statystyki-snorta/comment-page-1/#comment-224</link>
		<dc:creator>amon</dc:creator>
		<pubDate>Fri, 03 Jun 2011 03:29:05 +0000</pubDate>
		<guid isPermaLink="false">http://antynet.pl/?p=281#comment-224</guid>
		<description>Oczywiście że tak, pod maską pracuje normalny snort ;-)</description>
		<content:encoded><![CDATA[<p>Oczywiście że tak, pod maską pracuje normalny snort <img src='http://antynet.pl/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Komentarz do wpisu snorby &#8211; statystyki snorta od thomas86</title>
		<link>http://antynet.pl/index.php/2011/04/18/snorby-statystyki-snorta/comment-page-1/#comment-223</link>
		<dc:creator>thomas86</dc:creator>
		<pubDate>Thu, 02 Jun 2011 14:55:04 +0000</pubDate>
		<guid isPermaLink="false">http://antynet.pl/?p=281#comment-223</guid>
		<description>witam, 
ciekaw jestem czy sami mozemy dowolnie doladać własne wpisy regół i czy jest to bardzo skompliowane?

Czy sa podane jakieś przykłady?

/Właśnie sciągam obraz płyty :)</description>
		<content:encoded><![CDATA[<p>witam,<br />
ciekaw jestem czy sami mozemy dowolnie doladać własne wpisy regół i czy jest to bardzo skompliowane?</p>
<p>Czy sa podane jakieś przykłady?</p>
<p>/Właśnie sciągam obraz płyty <img src='http://antynet.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Komentarz do wpisu Tuning linuxa – router 1GigE &#8211; ograniczenie przepustowości od Administrator routerów Linux</title>
		<link>http://antynet.pl/index.php/2010/10/12/tuning-linuxa-%e2%80%93-router-1gige/comment-page-1/#comment-212</link>
		<dc:creator>Administrator routerów Linux</dc:creator>
		<pubDate>Thu, 07 Apr 2011 18:49:30 +0000</pubDate>
		<guid isPermaLink="false">http://antynet.pl/word/?p=75#comment-212</guid>
		<description>Przydałby się opis, co tak naprawdę zmienia dana wartość i wyjaśnienie, dlaczego taka wartość, a nie inna. Nie zaszkodziłoby też poprawić błędów, czyli np. net.core.rmem_default, zamiast net.ipv4.core.rmem_default. Pozdrawiam! :)</description>
		<content:encoded><![CDATA[<p>Przydałby się opis, co tak naprawdę zmienia dana wartość i wyjaśnienie, dlaczego taka wartość, a nie inna. Nie zaszkodziłoby też poprawić błędów, czyli np. net.core.rmem_default, zamiast net.ipv4.core.rmem_default. Pozdrawiam! <img src='http://antynet.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

