Implementação de NIDS com EasyIDS
Apresento uma solução para implementação de um NIDS (Network Intrusion Detection System) com a solução EasyIDS, que é uma customização baseada em CentOS que utiliza o SNORT e possui gerenciamento via web.
Parte 3: Instalando
Ao executar a instalação do EasyIDS, será apresentada a seguinte tela:
Apenas pressionando ENTER podemos instalar o sistema com o particionamento padrão, caso queira definir você mesmo, digite "advanced" e pressione ENTER. Nessa opção será possível criar as partições conforme a necessidade e definir uma senha para o GRUB, o que é recomendável caso alguma atacante obtenha acesso local ao nosso servidor. Após definir a senha do root, configuração do teclado, fuso horário e outras opções básicas de instalação, será iniciada a cópia dos pacotes necessários.
Instalado os pacotes e finalizada a instalação, iremos dar o primeiro boot com o nosso sistema, onde ele irá configurar os serviços e compilar o Snort (se você não possuir 2 interfaces de rede o Snort não irá inicializar).
Vamos nesse momento definir as senhas dos usuários admin e user da interface web, efetue login como root com a senha que você definiu no momento da instalação.
Para definir a senha do usuário admin, digite o comando:
# passwd-admin
E para a senha do usuário user:
# passwd-user
Obs.: Utilize o comando help-easyids para visualizar os comandas disponíveis.
Instalado os pacotes e finalizada a instalação, iremos dar o primeiro boot com o nosso sistema, onde ele irá configurar os serviços e compilar o Snort (se você não possuir 2 interfaces de rede o Snort não irá inicializar).
Vamos nesse momento definir as senhas dos usuários admin e user da interface web, efetue login como root com a senha que você definiu no momento da instalação.
Para definir a senha do usuário admin, digite o comando:
# passwd-admin
E para a senha do usuário user:
# passwd-user
Obs.: Utilize o comando help-easyids para visualizar os comandas disponíveis.
a de monitoramento faz o q? e a de gerenciamento faz o q tbm, ou melhor, a monitoramento ela vai monitorar a rede ela q fica no switch eu acho e a de gerenciamento onde fica, na net??? como posso saber disso alguem pode responder?