IDS com Snort + Guardian + Debian Lenny
Implementação de IDS com bloqueio automático de tentativas de invasão utilizando o Snort + Guardian em Debian Lenny com uma interface web para acompanhamento dos alertas gerados pelo IDS.
[ Hits: 111.956 ]
Por: Douglas Q. dos Santos em 15/03/2010 | Blog: http://wiki.douglasqsantos.com.br
#Definir o endereço IP que será visto pela internet HostIpAddr 200.200.200.200 #Definir a interface de rede que fica para a internet Interface eth0 #Informar o ultimo octeto do endereço do Gateway HostGatewayByte 1 #Arquivo de log #LogFile /var/log/guardian.log LogFile /var/log/snort/guardian.log #Arquivo aonde estão sendo gerados os alertas do Snort #AlertFile /var/adm/secure AlertFile /var/log/snort/alert #Lista de endereços de ip que serão ignorados pelo guardian IgnoreFile /etc/guardian.ignore #Lista de endereços de ip que serão monitorados pelo guardian #TargetFile /etc/guardian.target TargetFile /etc/snort/guardian.target #tempo em segundos para deixar um endereço ip bloqueado TimeLimit 86400
Bind9 slave em chroot no Debian Lenny
Servidor Jabber com Openfire + MySQL + Debian Lenny
Bonding para Heartbeat + Bonding para DRBD + OCFS2 + Debian Squeeze
Apache em chroot + MySQL + PHP + mod_security + mod_evasive + vsftpd + Fail2ban + Debian Squeeze
Usando o John theRipper para manter sua rede segura
Ferramentas de detecção e NMAP
Uma breve abordagem sobre Criptografia
O que é o THP na configuração de RAM do Linux e quando desabilitá-lo
Comparação entre os escalonadores BFQ e MQ-Deadline (acesso a disco) no Arch e Debian
Conciliando o uso da ZRAM e SWAP em disco na sua máquina
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Como unir duas coleções de ROMs preservando as versões traduzidas (sem duplicatas)
Como instalar o Telegram Desktop no Ubuntu 24.04
Overclocking Permanente para Drastic no Miyoo Mini Plus
Problemas de chaves (/usr/share/keyrings) no Debian
Converter os repositórios Debian para o novo formato com as chaves
Browser/Placa de vídeo trava Ubuntu 22.04 (1)
Salvar estado da VM no virt-manager [RESOLVIDO] (5)