IDS com Snort + Guardian + Debian Lenny
Implementação de IDS com bloqueio automático de tentativas de invasão utilizando o Snort + Guardian em Debian Lenny com uma interface web para acompanhamento dos alertas gerados pelo IDS.
[ Hits: 111.867 ]
Por: Douglas Q. dos Santos em 15/03/2010 | Blog: http://wiki.douglasqsantos.com.br
#Definir o endereço IP que será visto pela internet HostIpAddr 200.200.200.200 #Definir a interface de rede que fica para a internet Interface eth0 #Informar o ultimo octeto do endereço do Gateway HostGatewayByte 1 #Arquivo de log #LogFile /var/log/guardian.log LogFile /var/log/snort/guardian.log #Arquivo aonde estão sendo gerados os alertas do Snort #AlertFile /var/adm/secure AlertFile /var/log/snort/alert #Lista de endereços de ip que serão ignorados pelo guardian IgnoreFile /etc/guardian.ignore #Lista de endereços de ip que serão monitorados pelo guardian #TargetFile /etc/guardian.target TargetFile /etc/snort/guardian.target #tempo em segundos para deixar um endereço ip bloqueado TimeLimit 86400
Debian Lenny com Kernel 2.6.28 + Layer7 + Firewall
Bind9 slave em chroot no Debian Lenny
Debian + Postfix + MySQL + PostfixAdmin + MailScanner + Webmail + Quotas
Apache em chroot + MySQL + PHP + mod_security + mod_evasive + vsftpd + Fail2ban + Debian Squeeze
Servidor SSH (Secure Shell Hosting)
Snort - The Open Source Network Intrusion Detection System
Melhorias generalizadas de segurança (parte 1)
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Visualizar câmeras IP ONVIF no Linux sem necessidade de instalar aplicativos
Atualizar Debian Online de uma Versão para outra
Proteja seu Linux Mint com o Timeshift: Restaure o sistema mesmo que ele não inicie!
Instalando Google Chrome no Debian 13
Ajude-me a criar uma lista de jogos retrô! (7)
Salvar estado da VM no virt-manager (2)
Erro de interface de Rede no Virt Manager dentro Debian 13 KDE (1)
Alguém pode me recomendar um editor de textos? [RESOLVIDO] (9)