yup. snort saja kurang, karena cuma detect, tidak protect. utk IPS bisa juga pake snort_inline (gabungan dengan iptables).
kalau di M$ windows saya pakai BlackICE, huehuehuehue.


kalo untuk menutup reaksi si intruder agak gak bisa masuk lagi ato untuk mengelabuhi intruder bisa pake Portsentry.
sedangkan untuk IDS bisa pake snort,,,kalo yg ini saya masih bingung penggunaannya. Alternatif aku sering amati log untuk mengetahui aktifitas di server.



salam,







--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Kirim email ke