On Sat, Aug 23, 2003 at 04:08:58PM +0200, Andreas Jellinghaus wrote:
> Von IPsec halte ich inzwischen gar nichts mehr:
> das taugt nur um unsichere netze "sicher" zu verbinden.

Das Argment verstehe ich nicht, was hast Du gegen IPSec?

> Oh, Intruder Detection System? Gibt es eines, das mehr als
> St�mper f�ngt? Zumindes der durchschnittliche Linux Server
> hat module aktiviert, und wenn nicht noch /dev/kmem. 
> Diverse Artikel, wie ein man sich unsichtbar in den kernel
> hackt haben bei mir eher den Eindruck gelassen, das man
> da nur nach indizien f�r bekannte backdoors suchen kann,
> aber gegen�ber einem unbekannten eher keine chance hat.

Dieses Argument verstehe ich ebenfalls nicht. Was soll /dev/kmem
mit einem IDS im Netz zu tun haben?

VB.
-- 
Volker Birk, Postfach 1540, 88334 Bad Waldsee, Germany
Phone +49 (7524) 912142, Fax +49 (7524) 996807, [EMAIL PROTECTED]
http://fdik.org, Deutsches IRCNet [EMAIL PROTECTED]
PGP-Key: http://www.x-pie.de/vb.asc

Antwort per Email an