Правила SNORT для фиксирования атаки на CVS

23/05/2004 15:34

Ранее мы писали, что выпущены 2 эксплоита, использующие обнаруженную e-matters уязвимость в популярном в мире открытых систем пакете CVS. Эксплоиты для ОС Linux/FreeBSD, Solaris были выпущены компанией K-OTik Security. Однако, специалисты по компьютерной безопасности из SANS опубликовали набор правил для системы определения пропыток вторжения (IDS) Snort, которые позволяют зафиксировать факт атаки и отразить его в соответствующих лог-файлах. Правила, как обычно, рекомендуется прописать в файле local.rules.
Правила