If this is your first visit, be sure to
check out the FAQ by clicking the
link above. You may have to register
before you can post: click the register link above to proceed. To start viewing messages,
select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
Em tự tư duy ra...Bác xem hộ em có đúng không nhe!!!Ý của em muốn cấu hình còn IPS để đừng từ máy thật của mình tạo một cuộc tấn công để IPS sẽ hoạt động và có phản ứng như thế nào?
làm theo bạn hơi rắc rối mà tốn khá nhiều RAM,CPU. Vì trên IPS ảo bạn cũng sử dụng tính năng "Vlan pair" được nên bạn thử mô hình của mình thử xem.
Vì có thông tin kiểm tra bản quyền nên mình đã xoá Visio rồi, mình mô tả bạn cố gắng làm nha, bạn hiểu thì vẽ mô hình cho mọi người xem .
Bước 1: Cấu hình các thiết bị theo mô hình phía dưới
IPS--(trunk)--SW----VLAN10 (PC_attacker)
----VLAN20 (PC_victim)
Lưu ý: 2 PC (attack&victim) phải cùng chung lớp mạng.
Bước 2: Cấu hình PC thật quản lý IPS thông qua interface management trên IPS
IPS--(access)--SW----(access)---vlan1 (PC thật)
Sau khi cấu hình VLAN PAIR, nếu 2 máy tính ping thấy nhau có nghĩa là bạn thành công bước 1.
Bước 3: Bạn cấu hình trên IPS để cấm những dich vụ đơn giản như PING giữa 2 máy tính . Xong quá trình test hoạt động của IPS, nếu như bạn muốn có 1 cuộc tấn công khác thì cũng dùng mô hình này để mở rộng thêm nếu có thể.
Chúc bạn thành công.
Last edited by nguyenquocle; 15-06-2009, 10:14 AM.
Em tự tư duy ra...Bác xem hộ em có đúng không nhe!!!Ý của em muốn cấu hình còn IPS để đừng từ máy thật của mình tạo một cuộc tấn công để IPS sẽ hoạt động và có phản ứng như thế nào?
Cảm ơn các bác
Em đã hiểu tư tưởng của bác...Nhưng nếu em muốn thực hiện như mô hình trên thì việc em conf trên GNS3 thế này đúng chưa ạ.?Vì trước em cũng đi học nhưng lâu rồi nên quên mất.
Rất mong các bác giúp cho em ạ..:X
Hoặc nếu được bác có thể cho em lời khuyên khi mô tả một cuộc tấn công.
Tôi gặp vấn đề khi chạy IPS trên VMware 6.5
Sau khi tôi đã vào được cửa sổ login
sensor login:
Sau khi ,Tôi nhập username và password:
Would you like to run cidDump?[no]:
Nếu tôi chọn No thì sẽ quay lại cửa sổ login bên trên, nếu chọn Yes thì nó lại hỏi : Transfer file to remote server or display to screen>[transfer]
--> nếu chọn transfer thì nó sẽ hỏi : Enter URL:[] Anh em chì tôi nên nhập thông số gì ở đây.
--> nếu chọn display thì nó sẽ hiện thị ra rất nhiều thông số, và sau đó trở về cửa sổ login
Tôi rất muốn chạy giả lập IPS. Rất mong nhận được sự giúp đỡ của anh em.
Mình đã download về nhưng không ping được IPS , mặc dù đã đặt IP của card mạng loopback cùng subnet với IPS . đã dis/enable và chuyển sang bridge luôn rồi . Mình cũng ping thử DG của IPS mà cũng không được . Help me giúp với
Mình đã download về nhưng không ping được IPS , mặc dù đã đặt IP của card mạng loopback cùng subnet với IPS . đã dis/enable và chuyển sang bridge luôn rồi . Mình cũng ping thử DG của IPS mà cũng không được . Help me giúp với
Nếu máy tính bạn đang có kết nối internet hay đi qua 1 mạng lan khác thì hãy disable card mạng đó thử xem.
Comment