home *** CD-ROM | disk | FTP | other *** search
/ Unix System Administration Handbook 1997 October / usah_oct97.iso / index / courtney.txt < prev    next >
Text File  |  1997-09-22  |  2KB  |  51 lines

  1. =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
  2. INDEX ENTRY FOR COURTNEY:
  3. =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
  4.  
  5. Name: Courtney - Detects SATAN probes
  6.  
  7. Version: 1.3
  8.  
  9. Author(s): Marvin J. Christensen <mjchristensen@vnet.ibm.com>
  10.  
  11. On the CD-ROM in: security/courtney.tar
  12.  
  13. Ftp source: ciac.llnl.gov:/pub/ciac/sectools/unix/courtney/
  14.  
  15. Size on the CD: 31 KB (uncompressed)
  16.  
  17. Description:
  18.  
  19.     Courtney monitors the network and identifies the source machines
  20.     of SATAN probes/attacks. Courtney receives input from tcpdump
  21.     counting the number of new services a machine originates within a
  22.     certain time window. If one machine connects to numerous services
  23.     within that time window, Courtney identifies that machine as a
  24.     potential SATAN host.       
  25.  
  26.     Courtney is based on the fingerprint of any scanner, including
  27.     SATAN. Scanners probe every port, or at least the more common
  28.     ports, attempting to gather information about what services the
  29.     target machine offers. If one machine connects to numerous
  30.     services within a brief time period, then that machine may be
  31.     doing some sort of scanning. 
  32.  
  33.     -- Adapted from the 1.3 README file
  34.  
  35. Advertised architectures:
  36.  
  37.     Not stated, but should run wherever Perl 5 and tcpdump run.
  38.  
  39. Prerequisites: 
  40.  
  41.     Courtney requires that Perl v.5, libpcap, and tcpdump be installed.
  42.     They are available via anonymous FTP at the following sites: 
  43.  
  44.     libpcap-0.0   ftp.ee.lbl.gov:/libpcap-0.0.tar.Z
  45.     tcpdump-3.0   ftp.ee.lbl.gov:/tcpdump-3.0.tar.Z
  46.     perl5         ftp.uu.net:/systems/gnu/perl5.001.tar.gz
  47.  
  48.     Note that all of these packages are included on the UNIX System
  49.     Administration Handbook CD-ROM. libpcap is included in the tcpdump.tar
  50.     wrapper file.
  51.