Atualmente, estou usando o Ubuntu Desktop 11.04 e habilitei o firewall usando o GUFW. Também desabilitei todos os serviços desnecessários. Estou conectado à Internet e gostaria de saber detalhes de outros sistemas que tentam verificar se há portas abertas ou vulnerabilidades no sistema. Existe algum software que registre isso em um arquivo que eu possa verificar?
Nota: Estou procurando uma abordagem que possa ser seguida por usuários iniciantes do Ubuntu e não apenas por especialistas. A GUI é preferida.
networking
Praveen Sripati
fonte
fonte
Respostas:
Tente isto
Você deve ver o acesso em
/var/log/syslog
. Mas esses são registros brutos, que mostram apenas o acesso individual. A própria UFW não possui nenhuma ferramenta para resumir esse acesso a um relatório utilizável. Também não conheço uma ferramenta que possa fazer isso.fonte
Você pode tentar isso http://www.howtoforge.com/intrusion-detection-with-snort-mysql-apache2-on-ubuntu-7.10
Nota: É um post antigo escrito para o ubuntu 7.10. Mas você terá uma idéia de como isso funciona.
fonte
O Snort é o back-end, e diferentes outros programas fornecem uma GUI (geralmente através de uma interface da web) para isso. Aqui está uma lista de programas que funcionariam: GUI para Snort Infelizmente, não há pacotes oficiais do ubuntu para eles (tome cuidado com o ossim, que é um pacote completamente diferente). Se eu tivesse que criar um aplicativo agora, examinaria http://snorby.org/ porque o desenvolvimento de muitos dos outros projetos parece estar parado.
fonte
Eu provavelmente usaria PSAD (detector de ataque de varredura de porta).
Encontrei um artigo bastante fácil de seguir aqui:
http://www.cyberciti.biz/faq/linux-detect-port-scan-attacks/
No entanto, provavelmente não é para iniciantes.
fonte