Detección de intrusiones con SNARE
|
|
Por JulHer
departamento juakers malos , Sección Software Libre Puesto a las Wed Jul 31st, 2002 at 04:17:56 PM CET
|
 |
En este artículo de Samag, nos muestran a SNARE, una herramienta de detección de intrusión realizada especialmente para Linux. Esta herramienta se basa en un demonio, auditd, que trabaja como un módulo dinámico del kernel. Es muy configurable, permitiendo registrar intentos de conexión, cambios en ficheros, cambios en cuentas... en fin, una buena herramienta de auditoría, y con licencia GNU. En el artículo nos guían en su instalación y configuración y uso.
|
|
|