Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha



Artigo

Instalando a nova versão do HLBR - IPS invisível
Linux user
dailson
14/07/2008
O HLBR é um projeto brasileiro destinado à segurança em redes de computadores. O HLBR é um IPS (Intrusion Prevention System) bastante eficiente e versátil, podendo ser usado até mesmo como bridge para honeypots e honeynets. Como não usa a pilha TCP/IP do sistema operacional, ele é "invisível" a outras máquinas na rede e atacantes, pois não possui número de IP.
Por: Dailson Fernandes (fofão) - http://www.dailson.com.br
[ Hits: 47659 ]
Conceito: 10.0   4 voto(s)4 voto(s)4 voto(s)4 voto(s)4 voto(s) + quero dar nota ao artigo

A nova versão do HLBR 1.5RC2

Está no forno a mais nova versão do HLBR. Por enquanto estamos na 1.5RC2 e os testes são satisfatórios.

Este tutorial é uma atualização do tutorial do HLBR 1.1, que pode ser acessado neste link.

Algumas melhorias foram introduzidas como:
  1. melhoria na utilização das expressões regulares com a LIBPCRE;
  2. melhor codificador do protocolo HTTP;
  3. correção de alguns bugs;
  4. novas regras adicionadas;
  5. novo decodificador de unicode automático;
  6. regras específicas para sites feitos com JOOMLA/MAMBO;
  7. atualização da documentação entre outras.

Introdução

Todo este tutorial e outros materiais estão publicados no meu blog e aqui.

Sistemas de Detecção de Intrusos são utilizados para perceber tráfego anômalo em uma rede de dados e tomar decisões de acordo com as regras e configurações definidas pelo gestor de segurança da rede. Estes sistemas são divididos ativos e reativos.

Os sistemas ativos, também conhecidos como IDS (Intrusion Detection Systems), percebem o tráfego malicioso fazem a gravação em log e alertam o administrador da rede sobre o que está acontecendo.

Os sistemas reativos, conhecidos como IPS (Intrusion Prevention System), tem todas as características do sistema ativo, porém é capaz de tomar decisões e interferir no tráfego malicioso e tornar o ataque inviável.

Em alguns sistemas IDS é possível torná-lo em IPS bastando ativar as configurações para que ele intervenha no tráfego.

Esta artigo tem como objetivo mostrar a instalação e configuração do HLBR, que é um IPS brasileiro, open source que tem como principal característica a sua "invisibilidade" na rede e sua fácil configuração.

Próxima página >>




Páginas do artigo

Outros artigos deste autor

Leitura recomendada

Comentários
[1] Comentário enviado por jeferson_roseira em 14/07/2008 - 23:16h:

ótima dica

ja esta nos favoritos


Jeferson Roseira


[2] Comentário enviado por grandmaster em 15/07/2008 - 00:39h:

Tb adicionado, não conhecia.

Vou tentar testar em uma maquina virtual.


[3] Comentário enviado por fmpfmp em 15/07/2008 - 10:00h:

Artigo muito bem escrito. Só ficou faltando dizer como as regras são atualizadas. No Snort isso é possível, nesse HLBR não? Se sim, como?


[4] Comentário enviado por dailson em 15/07/2008 - 12:27h:

Bom

As regras tem sido atualizadas a cada versão e nos fóruns.
Estamos providenciando um repositório de regras para que vc possa atualiza-las. Porém ainda nao está pronto.
Em breve vou postar no meu site e aqui um artigo sobre novas regras.


[5] Comentário enviado por Andre_A_Ferreira em 15/07/2008 - 15:40h:

Rapaz, é um ótimo artigo.

Nota 10 em tudo! Principalmente na divulgação de uma ferramenta tão espetacular e ao mesmo tempo tão necessária.

sds
André.



[6] Comentário enviado por rootkit em 23/07/2008 - 12:19h:

Dailson,

Não seria uma boa idéia, adicionar uma terceira placa de rede á máquina, e subir uma ligação entre ela e o servidor de logs, rodando syslog-ng ? Desta forma, seria mais fácil a visualização remota dos logs.

Excelente artigo, estou pondo em produção hoje para testar, parabéns :)


[7] Comentário enviado por dailson em 23/07/2008 - 14:29h:

Rootkit

Isso é uma idéia excelente, porém considerada extremamente perigosa pela equipe Mantenedora do HLBR. Se for para laboratório, a idéia é excelente. Se for para ambiente de produção, não é recomendado por eles.
Testa e posta os resultados pra gente!
Um grande abraço



[8] Comentário enviado por ricardolongatto em 09/01/2012 - 23:26h:

excelente
abraço



Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.