O HLBR é um projeto brasileiro destinado à segurança em redes de computadores. O HLBR é um IPS (Intrusion Prevention System) bastante eficiente e versátil, podendo ser usado até mesmo como bridge para honeypots e honeynets. Como não usa a pilha TCP/IP do sistema operacional, ele é "invisível" a outras máquinas na rede e atacantes, pois não possui número de IP.
[ Hits: 80.479 ]
Por: Dailson Fernandes (fofão) - http://www.dailson.com.br em 14/07/2008
Veja os parâmetros possíveis via linha de comando:
hlbr <args>
-c <Arquivo de configuração / Config file>
-r <Arquivo de regras / Rules file>
-l <Diretório de log / Log directory>
-t Analisa regras e sai / Parse rules and exit
-n Processa n pacotes e sai / Process n packets and exit
-d Executa em modo daemon / Enter Daemon Mode (Background Execution)
-v Mostra versão e sai / Print version and exit
Para visualizar as opções acima, basta digitar no console "hlbr" sem parâmetros.
Você pode colocar em um arquivo de inicialização do Linux para toda vez que a máquina for ligada, a ponte seja "armada" e o hlbr esteja sempre analisando o tráfego.
Use o /etc/initd.d/bootmisc.sh e coloque a seguinte linha lá:
[4] Comentário enviado por dailson em 15/07/2008 - 12:27h
Bom
As regras tem sido atualizadas a cada versão e nos fóruns.
Estamos providenciando um repositório de regras para que vc possa atualiza-las. Porém ainda nao está pronto.
Em breve vou postar no meu site e aqui um artigo sobre novas regras.
[6] Comentário enviado por rootkit em 23/07/2008 - 12:19h
Dailson,
Não seria uma boa idéia, adicionar uma terceira placa de rede á máquina, e subir uma ligação entre ela e o servidor de logs, rodando syslog-ng ? Desta forma, seria mais fácil a visualização remota dos logs.
Excelente artigo, estou pondo em produção hoje para testar, parabéns :)
[7] Comentário enviado por dailson em 23/07/2008 - 14:29h
Rootkit
Isso é uma idéia excelente, porém considerada extremamente perigosa pela equipe Mantenedora do HLBR. Se for para laboratório, a idéia é excelente. Se for para ambiente de produção, não é recomendado por eles.
Testa e posta os resultados pra gente!
Um grande abraço