Hardening / logging Atividade do Ubuntu Home Server

0

Recentemente, criei um servidor no qual tenho alguns arquivos, minha música e outras mídias.

Eu também criei para que eu pudesse mexer com o sistema operacional Linux e experimentar um ambiente de servidor, só porque estou curioso.

Além de desativar serviços, ter uma senha strong (você sabe as coisas simples):

Existem outras coisas mais complexas que eu poderia fazer para proteger melhor a máquina? (Eu não sou intercedido em coisas simples, mas estou interessado em coisas que eu poderia ter que sair do meu caminho para implementar.)

Também existem maneiras que me permitem registrar coisas como?

  • Tempo de acesso dos meus arquivos
  • Tempos de inicialização do sistema
  • Login em tentativas
  • Status da conexão
  • Máquinas conectadas

Informações como essa podem ser obtidas usando algum serviço criado ou precisaria ser um aplicativo secundário, etc.?

    
por sealz 02.09.2011 / 18:05

1 resposta

1

O Logwatch é uma boa adição para revisar registros, analisa seus registros procurando por tentativas de login, etc., e gerará relatórios fáceis de ler. Além disso, o DenyHosts ajudará a prevenir ataques de força bruta contra o seu login no ssh. Ambos estão disponíveis no repositório do Ubuntu. Talvez você também queira dar uma olhada no Snort ou em outro pacote de software IDS, que pode ser um pouco mais configurado, mas também pode ajudar na prevenção / descoberta de ataques.

    
por 02.09.2011 / 19:41