Ihre beste Verteidigung besteht immer darin, unnötige Dienste auszuschalten. Wenn Sie keinen Remotedesktop verwenden: Schalten Sie ihn aus. Wenn Sie die HTTP- oder FTP-Server nicht verwenden: Schalten Sie sie aus. Weniger Dienste werden ausgeführt, weniger Einstiegspunkte, die möglicherweise Eindringlinge ausnutzen können.
Abgesehen davon, dass es gesperrt ist, gibt es einige kostenlose und Open-Source-Produkte, die OS X-freundlich sind und die Sie zur Erkennung von Eindringlingen auf Ihrem Computer verwenden können.
Obwohl ich es nicht persönlich betrieben habe, habe ich Kollegen, die es kennen und ihm für die Erkennung von Eindringlingen vertrauen. Es ist BSD-kompatibel und passt daher gut zu OS X. Ein weiterer Vorteil von Snort ist, dass es als Homebrew- Paket erhältlich ist:
> brew info snort
snort 2.9.0.5
http://www.snort.org
Depends on: daq, libdnet, pcre
Not installed
https://github.com/mxcl/homebrew/commits/master/Library/Formula/snort.rb
==> Caveats
For snort to be functional, you need to update the permissions for /dev/bpf*
so that they can be read by non-root users. This can be done manually using:
sudo chmod 644 /dev/bpf*
or you could create a startup item to do this for you.
So erhalten Sie einen vereinfachten Pfad zur Installation und vertrauen darauf, dass es gut auf OS X portiert und dort ausgeführt wird. Mit Homebrew installiert Sie tun müssen:
> brew install snort
Und Sie sind bereit, damit zu beginnen.
Lesen Sie diese Installationsanleitung für Snort für OS X Lion Server , die von der Snort-Community bereitgestellt wird, um mit dem Schreiben von Regeln für Ihren OS X-Computer zu beginnen. Das ist ein großartiges Dokument. Zusätzlich zur Installation von Snort aus dem Quellcode (was Sie nicht tun müssen) werden alle Dinge beschrieben, die Sie mit Ihrer OS X Lion Server-Instanz tun sollten, um sie zu schützen. Wenn Sie über Homebrew installieren, beginnen Sie mit Abschnitt 5 (Seite 13) im PDF, da Sie sich nicht um die Installation aus dem Quellcode kümmern müssen.
Ich habe Tripwire auf Linux-Computern ausgeführt, um eine schnelle Erkennung und Warnung von Eindringlingen durchzuführen. Es ist effektiv, aber es ist ein bisschen wie ein Biest, es einzurichten. Es kann Aktionen ausführen, wenn Regeln mit Protokolldateien abgeglichen werden. Natürlich wird ein versierter Hacker wissen, dass er Tripwire deaktivieren muss, sobald er einbricht, damit seine Sitzung nicht unterbrochen wird.
Die MacWorld Hinweis spricht über die Einrichtung von Tripwire auf OS X . Es ist nicht einfach und der Artikel endet mit der Erwähnung, dass es nicht getestet wurde.