Acesso direto ao conteúdo
Logotipo Dicas-L, por Ricardo Burile

Busca

Visite também: Segurança Linux ·  UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  NoticiasLinux ·  BR-Linux ·  SoftwareLivre.org ·  [mais]   
 

Você está aqui: Home  → Arquivo Dicas-L

 

Assine a Lista Dicas-L

Receba diariamente por email as dicas
de informática publicadas neste site
Para se descadastrar, clique aqui.

Aumentando a segurança do Linux com o OSSEC HIDS

Colaboração: Daniel Cid

Data de Publicação: 24 de Abril de 2006

Essa dica tem o intuito de apresentar o OSSEC HIDS, um sistema open source de detecção de intrusos.

Ele faz analise de logs, checagem de integridade de arquivos, detecção de rootkits, notificação por e-mail e resposta automatica a incidentes (bloqueios no firewall ou no hosts-deny, etc).

Ele já foi testado e roda em Linux, NetBSD, OpenBSD, FreeBSD, Solaris e AIX. Ele é desenvolvido por Brasileiros, mas ultimamente tem recebido apoio de pessoas de todo o mundo.

Uma nova versão acabou de ser lançada e desejo mostrar como instalá-lo bem simplesmente. Essa nova versão pode ser instalada em diferentes linguas (incluindo portugues).

Para instalar

1. Faça o download da versão

  # wget http://www.ossec.net/files/ossec-hids-0.7p1.tar.gz

2. Descomprima o arquivo e execute o script de instalação

  # tar -zxvf ossec-hids-0.7p1.tar.gz
  # cd ossec-hids-0.7p1
  # ./install.sh

3. Executar o script de instalação

O script de instalação vai lhe guiar em todos os passos e realizar todas as ações necessárias (criar diretórios, adicionar usuários, etc).

4. Ativar o OSSSEC HIDS

Quando tudo terminar, apenas inicie o OSSSEC HIDS:

  # /var/ossec/bin/ossec-control start

Se voce escolheu para receber alertas por e-mail, fique atento para as mensagens. Todos os alertas serão gerados dentro do diretorio "/var/ossec/logs/alerts".

Qualquer dúvida, visite a lista de discussão do projeto:

http://www.ossec.net/en/mailing_lists.html

Mais informações: http://www.ossec.net

Veja a relação completa dos artigos de Daniel Cid

Formato PDF
Newsfeed RSS
Formato para impressão
PDF RSS Imprimir

Referências Adicionais

Referências adicionais sobre os assuntos abordados neste site podem ser encontradas em nossa Bibliografia.

Avalie esta dica

  • Currently 2.97/5
  • 1
  • 2
  • 3
  • 4
  • 5

Avaliação: 3.0 /5 (1927 votos)

Opinião dos Leitores

Seja o primeiro a comentar este artigo
*Nome:
Email:
Me notifique sobre novos comentários nessa página
Oculte meu email
*Texto:
 
  Para publicar seu comentário, digite o código contido na imagem acima
 


Powered by Scriptsmill Comments Script
Treinamentos, Consultorias e Soluçoes em TI. Baseados em softwares livres e padrões abertos para ambientes de missão crítica

Submarino.com.br

As Palavras Mais Comuns da Língua Inglesa (2ª edição)