Este artigo visa ensinar como montar um sistema de detecção de intrusos utilizando o MySQL para armazenar os alertas e o Apache para exibir as páginas de relatório que o Acidlab produz.
Removendo e instalando algumas coisinhas. Antes de qualquer operação de pacotes, vamos conferir nosso repositório e atualizá-lo. Obtive bons resultados com o FTP da Debian no Brasil:
# apt-setup
Escolha o FTP --> BRASIL --> ftp.br.debian.org ou ftp.us.debian.org,
pode comentar os demais mirrors em /etc/apt/sources.list e manter apenas os novos dacftp.br.debian.org ou ftp.us.debian.org e da security.debian,
após isso atualize:
# apt-get update
A intenção aqui é fornecer um exemplo de remoção de softwares desnecessários e instalação dos necessários bem como edição do inet.
[2] Comentário enviado por dcyrillo em 19/07/2006 - 10:59h
Olá!
Fiz tudo certinho, artigo excelente!
Estou achando estranho ele nao está logando no banco de dados, aonde eu posso verificar o log para encontrar aonde está o erro?
[4] Comentário enviado por fontebon em 07/01/2007 - 04:17h
Muito Bom ....parabens...funcionou legal
Uma pergunta tem alguma ferramenta para traduzir para portugues o acidlab
Outra coisa verifiquei que ususrio snort nao esta dando update na tabela do banco ceja abaixo:
Protocol: 17 (%22.222222) finds: 6 reversed: 0(%0.000000)
find_sucess: 5 find_fail: 1 percent_success: (%83.333333) new_flows: 1
database: mysql_error: Access denied for user: 'snort@localhost' to database 'snort'
SQL=UPDATE sensor SET last_cid = 0 WHERE sid = 2
database: Closing connection to database ""
Snort exiting
Outra coisa tem alguma ferramenta para testar tentiva de invasao
[6] Comentário enviado por b3n0ne em 05/04/2007 - 14:25h
Valeu os elogios...
Não costumo publicar tutoriais, mas já que vocês gostaram vou arranjar tempo para escrever mais alguns, mas gosto de fazer o mais completo possível, aí se o bonito for newbie não tem problema AhauhaUHAUhauahuah brincadeiras a parte a comunidade do site do vivaolinux já me ajudou bastante vou devolvendo aos poucos...
[8] Comentário enviado por celsopimentel em 06/11/2007 - 17:49h
Parabéns, me ajudou e muito. Pois estou estudando o framework OSSIM, que possui o snort no pacote. Tchê, já fiz treinamento com você na sis....
Outra, quando tiver um tempo da uma olhada no www.ossim.net, achei muito interessante.
Abraço!