a) chkwtmp Program yang melakukan pengecekan terhadap entry kosong. dalam arti wtmp mencatat sesuatu tapi isinya kosong.
b) tcplogd Program yang mendeteksi stealth scan. stealth scan adalah
scanning yang dilakukan tanpa harus membuat sebuah sesi tcp. sebuah
koneksi tcp dapat terbentuk jika klien mengirimkan paket dan server
mengirimkan kembali paketnya dengan urutan tertentu, secara terus
menerus sehingga sesi tcp dapat berjalan. stealth scan memutuskan
koneksi tcp sebelum klien menrima kembali jawaban dari server. scanning
model ini biasanya tidak terdeteksi oleh log umum di linux.
c) hostsentry Program yang mendeteksi login anomali. anomlai disini
termasuk perilaku aneh (bizzare behaviour), anomali waktu (time
anomalies), dan anomali lokal (local anomalies).
d) snort
Snort adalah program IDS yang bekerja pada umumnya pada sistem operasi
Linux, namun banyak pula versi yang dapat digunakan di beragam platform
[5]. Snort pada umumnya merujuk kepada intrusion detection system yang
sifatnya lightweight atau ringan karena diperuntukkan bagi jaringan
kecil. Snort sangat fleksibel karena arsitekturnya yang berbasis rule
[6].
0 comments:
Posting Komentar