mirror of
https://github.com/webmin/webmin.git
synced 2026-02-06 23:42:21 +00:00
1 line
2.6 KiB
HTML
1 line
2.6 KiB
HTML
<header> Portsentry konfiguráció </header> A Portsentry egy olyan program, amelynek célja a célgazdagépek valós időben történő portosszkennelésének észlelése és megválaszolása. Ezt kétféle módon teheti meg - a kiválasztott portok meghallgatásával (alapmód), vagy a kiválasztott szám alatti összes port megfigyelésével. Ha a megfigyelt portok egyikén kapcsolat észlelhető, a Portsentry rögzíti az eseményt a naplókban, és opcionálisan megteszi a szükséges lépéseket az összekötő állomás további forgalmának blokkolására. <p> Ezen az oldalon a következő lehetőségek találhatók: <ul><li> <b>A megfigyelt TCP-portok</b> <br> Alapvető módban a Portsentry az első sorban felsorolt összes TCP-porton hallgatja ezt az opciót. Haladó módban, a második sorba bevitt szám alatt lévő összes porton hallgat, kivéve azokat, amelyek a „kivétel” mezőben szerepelnek. <p><li> <b>UDP portok a monitorozáshoz</b> <br> Mint a TCP-portok opció, de az UDP-portok figyelését vezérli. <p><li> <b>Blokkolja a TCP szondákat</b> <br> Ez az opció szabályozza, hogy a Portsentry milyen lépéseket tesz a megfigyelt portok egyikéhez tartozó TCP-kapcsolat észlelésekor. A választási lehetőségek: Igen (blokkolja a jövőbeli kapcsolatokat a gazdagépről), Nem (nem tesz semmit), vagy Futtassa a parancsot (futtassa a konfigurációs fájlban megadott parancsot). Minden esetben a kapcsolatot rögzítik a rendszernaplókban. <p><li> <b>Blokkolja az UDP szondákat</b> <br> Mint a TCP-szondák blokkolása opció, de irányítja, hogy mi történjen, amikor egy UDP-kapcsolatot észlelnek. <p><li> <b>Üzenet a blokkolt kapcsolatokról</b> <br> Amikor a Portsentry egy porton hallgatja, akkor minden fogadott kapcsolatnak ezt az üzenetet vissza kell küldenie, mielőtt a kapcsolat bezáródna. <p><li> <b>A kapcsolatok száma a blokkolás megindítása előtt</b> <br> Az a „kegyelem” kapcsolatok száma, amelyet a gazdagépnek meg lehet adni egy megfigyelt porthoz, mielőtt a gazda blokkolódna. Ha ezt nullára állítja, az első kapcsolat blokkolást indít. <p><li> <b>A házigazdák, amelyek figyelmen kívül hagyják a (z) forgalmat</b> <br> Azon gazdagépek és hálózatok IP-címei, gazdanevei vagy IP-címei / hálózati maszkjai, ahonnan a forgalmat figyelmen kívül hagyják. <p></ul> Az oldal alján található gomb a Portsentry elindításához (ha nem fut), vagy leállításához (ha fut). Mivel a Portsentry háttérfolyamatokként (vagy démonként) fut, ezért ha nem fut, akkor a portszkennelés nem figyelhető meg. <p><hr> |