Monitoreo de intentos de intrusiones (en MacOS X) [cerrado]

1

Sé que existen servicios como el último, pero no estoy seguro de si es aplicable a mis necesidades. Me gustaría que un sistema me notifique de cualquier intento de inicio de sesión en cualquiera de mis mac (hogar, trabajo o remoto). Intentos de un físico en la máquina, o mediante ssh, Telnet, FTP, scp, sftp, vnc, etc.

También sé de algunos productos comerciales, pero parece que no hay revisiones para entonces, ¡así que no confío en ellos!

¿Alguien puede recomendar algo?

He publicado esto en seguridad porque creo que es un mecanismo válido de detección de intrusiones

    
pregunta The Naughty Otter 11.10.2013 - 22:02
fuente

1 respuesta

0

Le aconsejo que comience a buscar "análisis de registro" en este foro. (Luego refine su pregunta inicial para obtener mejores respuestas).

La mayoría de las discusiones sobre este tema y sobre cualquier Unix diferente se construirán encima de Mac OS X .

Puede comenzar por este que está enfocando un objetivo más grande que el suyo: ¿Cómo maneja el análisis de registro?

Le aconsejo que instale logwatch , que puede hacer con MacPorts , o la forma tradicional: tar , configure , make ….

Para estar más en el lado activo, te aconsejo que instales fail2ban , que también puede hacer las mismas 2 formas y Brew .

    
respondido por el daniel Azuelos 12.10.2013 - 09:57
fuente

Lea otras preguntas en las etiquetas