Files
webmin/sentry/help/portsentry.sl.auto.html
2020-04-23 18:10:56 +03:00

1 line
2.2 KiB
HTML

<header> Konfiguracija portsentryja </header> Portsentry je program, ki je zasnovan za odkrivanje in ponovno odstranjevanje pregledov vrat proti ciljnemu gostitelju v realnem času. To lahko storite na dva načina - s poslušanjem v nizu izbranih vrat (osnovni način) ali s spremljanjem vseh vrat pod izbrano številko. Ko zazna povezavo na enem od nadzorovanih vrat, Portsentry zabeleži dogodek v dnevnike in po izbiri ukrepa, da blokira ves nadaljnji promet s povezovalnega gostitelja. <p> Možnosti na tej strani so: <ul><li> <b>TCP vrata za spremljanje</b> <br> V osnovnem načinu bo Portsentry poslušal vsa TCP vrata, navedena v prvi vrstici za to možnost. V naprednem načinu bo poslušal v vseh vratih pod številko, vneseno v drugi vrstici, razen tistih, ki so navedeni v polju &quot;razen&quot;. <p><li> <b>UDP za nadzor</b> <br> Kot možnost TCP ports, vendar nadzoruje, katera vrata UDP se spremljajo. <p><li> <b>Blokirajte sonde TCP</b> <br> Ta možnost nadzoruje, kaj ukrepa Portsentry, ko zazna povezavo TCP z enim od nadzorovanih vrat. Izbirate lahko: Da (blokirajte prihodnje povezave z gostiteljem), Ne (ne storite nič) ali ukaz Zaženi ukaz (zaženite ukaz, določen v konfiguracijski datoteki). V vseh primerih bo povezava zabeležena v sistemskih dnevnikih. <p><li> <b>Blokirajte UDP sonde</b> <br> Kot možnost Blokiranje TCP sond, vendar nadzoruje, kaj se zgodi, ko je zaznana povezava UDP. <p><li> <b>Sporočilo za blokirane povezave</b> <br> Ko Portsentry posluša na vratih, bo vsaka prejeta povezava to sporočilo poslala nazaj, preden se povezava zaključi. <p><li> <b>Število povezav pred sprožitvijo blokade</b> <br> Število povezav &quot;milost&quot;, ki jih gostitelj lahko vzpostavi na nadzorovana vrata, preden je gostitelj blokiran. Če je to nastavljeno na nič, bo prva povezava sprožila blokiranje. <p><li> <b>Gostitelji ignorirajo promet iz</b> <br> IP naslovi, imena gostiteljev ali IP / omrežne maske gostiteljev in omrežij, iz katerih je zanemarjen promet. <p></ul> Na dnu strani je gumb za zagon Portsentryja (če se ne izvaja) ali zaustavitev (če se izvaja). Ker Portsentry deluje kot par procesov v ozadju (ali demona), če se ne izvaja, ne bo izvedeno spremljanje pregledov vrat. <p><hr>