LinuxParty
The Port Scan Attack Detector (psad) es una colección de software, que incluye tres demonios del sistema, que se diseñan para trabajar con el código firewalling Netfilter de Linux, su trabajo consistirá en detectar las exploraciones de puertos y cualquier otro tráfico sospechoso. Ofrece un sistema de umbrales altamente configurables sobre la peligrosidad (con defectos sensibles), de mensajes alertas, sobre email, DShield, y de bloqueo automático de direcciones IP.
Psad incorpora muchas firmas del paquete incluidas en Snort para detectar varias clases de exploraciones sospechosas, y pone el mismo algoritmo pasivo de la huella dactilar en ejecución del OS usado por p0f.
Más información sobre el proyecto:
Homepage:
https://www.cipherdyne.org/
Tar/GZ:
https://www.cipherdyne.org/psad/download/
Tar/BZ2:
https://www.cipherdyne.org/psad/download/
Changelog:
https://trac.cipherdyne.org/[..]d/browser/psad/tags/psad-2.0.6/ChangeLog
RPM package:
https://www.cipherdyne.org/psad/download/
Debian package:
https://packages.debian.org/psad
CVS tree (cvsweb):
https://trac.cipherdyne.org/trac/psad
Mailing list archive:
https://lists.sourceforge.net/lists/listinfo/psad-discuss

-
Seguridad
- Un sitio potencialmente peligroso. ¡Aviso!
- Diario de un exploit contra Joomla/Mambo
- Experimentación con ssh+ppp VPNs en linux
- Skype para Linux lee el archivo /etc/passwd
- Solaris, Seguridad por Defecto.
- Eliminando errores de comunicaciones SSL.
- Chrooted SSH/SFTP Tutorial, ''Enjaular conexiones SSH/sFTP'' - Tutorial.
- Reajustar los permisos de RPMs instalados
- Asegurar SSH usando Denyhosts
- Las Esperas y SSH.
- Llevar tu Cortafuegos portatil, Seguridad para viajeros.
- INTECO analizará 90 millones de correos electrónicos al día durante 2008