IDS프로그램을 한번 만들어보려고합니다.
글쓴이: 멋진그이름 / 작성시간: 목, 2006/03/16 - 6:40오후
이번에 졸업프로젝트로 IDS프로그램 하나만들어보려고 결심했습니다^^
윈도우용으로 만들것인가 유닉스용으로 만들것인가 고민하다가 여태 사용해왔던게 gcc 컴파일러고 mfc나 윈도우VC++에 익숙치 않아서 유닉스용으로 결정했습니다.
그런데학교 유닉스서버에서 작업하려고 했는데, IDS 테스트해보기에는 학교서버가 그다지 좋지 않을듯해서 제 컴퓨터에 유닉스를 깔고서 작업환경을 구축해보려고 합니다. (랜카드를 난잡모드를 설정해야하는등..)
책은 한권빌려오긴 했는데 리눅스자체를 만져보는건 처음이라서 많이 두렵네용.
질문입니다.
1.IDS관련해서 혹시 괜찮은 강좌나 자료있는 곳있을까요?
2.리눅스패키지(래드햇,데비안등등)만 깔면 프로그래밍할 환경이 갖추어질까요?
3. 현재 하드를 3개로 파티션해서 사용하고 있는데 리눅스사용하려면 파티션이 2개필요하다고 하던데 그러면 3개중 1개를 포멧하고 2개로 파티션해야하나요?
Forums:
3. 스왑 파티션,
3. 스왑 파티션, 루트파티션(/) 두개로 잡는게 필수 사항은 아니지만 간단한 구성이 보통 그렇습니다. 파티션 사이즈를 줄이는 프로그램으로 제일 뒤에 파티션을 줄이고 생성된 공간에 하셔도 됩니다.
GParted(gparted.sf.net), Partition Magic 같은 프로그램이 이런 일을 합니다. 후자가 상용에 기능은 더 많고 전자는 공개된 프로그램입니다. LiveCD 하나 구워서 시도하시면 될겁니다.
--
마잇
--
마잇
1. IDS 관련 자료는...
1. IDS 관련 자료는... 자료 자체야 "IDS" 내지는 "침입탐지시스템"으로 검색하면 너무 많아서 난감해 하실 정도로 나옵니다. 거기에다 관련 서적도 꽤 됩니다. 그 중에서 입맛에 맞는 걸 골라 주시면 될 듯 하구요-
네트워크 IDS를 구현하시려는 거라면 snort를 지나치실 수 없을 겁니다. 어떻게 패킷을 읽어들이는가(pcap 라이브러리)와 효율적인 탐지 규칙 적용 방법 등, 여러 가지를 참고하실 수 있습니다.
----
$PWD `date`
$PWD `date`
댓글 달기