Home Webboard ArticlesKnowledges  

ผู้เขียน หัวข้อ: ปิดport switch  (อ่าน 5157 ครั้ง)

0 สมาชิก และ 2 บุคคลทั่วไป กำลังดูหัวข้อนี้

อู๋

  • บุคคลทั่วไป
ปิดport switch
« เมื่อ: 06, มกราคม 2011, 04:37:42 AM »
ถ้าเราต้องการจะทำโปรแกรมขึ้นมา โดยให้ snortตรวจสอบการบุกรุก เมื่อเราเจอการบุกรุกแล้วเราจะใช้ telnet ไปปิด port ของสวิตซ์ ได้หรือไม่ครับ ถ้าได้ทำยังไงครับ ช่วยเหลือหน่อยครับ



คนธรรมดา

  • บุคคลทั่วไป
Re: ปิดport switch
« ตอบกลับ #1 เมื่อ: 06, มกราคม 2011, 10:18:33 AM »
"สวิตซ์" นี่หมายถึงอะไรครับ?

ตามปกติ การทำงานในเรื่องการป้องกันของ port (TCP/IP Network) เป็นหน้าที่ของ "Firewall" ครับ

ซึ่งจะเป็นได้ทั้ง Hardware และ/หรือ Software ก็ได้

แต่ถ้าเราจะเขียนโปรแกรมทำหน้าที่นี้เอา ก็ได้เช่นกัน (Software Firewall)


...แต่ถ้าคำว่า "สวิตซ์" ในความหมายของท่านเป็นอย่างอื่น อันนี้ก็ต้องรอการยืนยัน (คำถาม) ต่อไป
 :rolleyes:

ปล. เดี๋ยวนี้ telnet เค้าไม่ค่อยนิยมใช้แล้วนะครับ

ออฟไลน์ CrayoN

  • Global Moderator
  • *
  • กระทู้: 941
  • เห็นด้วย&ขอบคุณ: 253
Re: ปิดport switch
« ตอบกลับ #2 เมื่อ: 06, มกราคม 2011, 04:05:17 PM »
ปิด port ของ switch เลยเหรอครับ
ปัญหาใหญ่คือโปรแกรม snort เวลาเจอการบุกรุกมันจะ return ค่าอะไรออกจากโปรแกรมรึเปล่า 
« แก้ไขครั้งสุดท้าย: 07, มกราคม 2011, 06:20:05 PM โดย CrayoN »

ออฟไลน์ System

  • Just
  • **
  • กระทู้: 56
  • เห็นด้วย&ขอบคุณ: 16
    • ้Computer ::
Re: ปิดport switch
« ตอบกลับ #3 เมื่อ: 16, กุมภาพันธ์ 2011, 11:32:48 AM »
การตรวจสอบการบุกรุกจากเมื่อทะลุ firewall มาในระดับนึงก็ตรวจก่อนครับว่ามาจาก app ไหน
หรือ Service ไหนทำงานอยู่ คำสั่ง cmd > netstat -nb ก่อนครับ
เพราะ firewall อาจจะไม่ใช่ทั้งหมดสำหรับการป้องกัน ส่วนใหญ่เเค่พื้นฐานของ TCP/IP เท่านั้น
อย่างนี้ คห.บอก Telnet ไม่ค่อยเป็นที่นิยมเเล้ว เพราะ App มีมากมายเเละปลอดภัยกว่า
กลุ่มเครือข่ายร้านซ่อมคอมพิวเตอร์ เเละ อุปกรณ์ http://www.ccscom.net

 

Sitemap 1 2 3 4 5 6 7 8 9 10 
Back to top