La sicurezza non è mai troppa, soprattutto quando va protetta una Linux-box funzionante da web server. Per dormire sonni più tranquilli una delle possibili soluzioni consiste nell’installazione di un sistema di rilevamento delle intrusioni (IDS). Il tutorial di HowtoForge spiega come portare a termine l’installazione di OSSEC, software GPL in grado di effettuare analisi dei log, controllo dell’integrità di un sistema, individuazione di rootkit e, ciliegina sulla torta, avvertimento in tempo reale tramite invio di mail all’amministratore del server.
Per il tutorial viene presa ad esempio l’installazione di OSSEC (in modalità local) su una Debian Sarge.
Sloteel
20 set 2006 - 09:59 - #1Fa anche il caffè? :-D
ossblog
15 gen 2007 - 21:29 - #2[…] […]