OpenBSD IDS - Solução Snort e BASE
Por ser um sistema robusto, creio que seja o mais indicado para a implementação de um IDS em sua rede para que possa prover mais segurança e até se sentir mais seguro e detectar aquele mal elemento fazendo graça ou tentando fazer graça antes que consiga. Usaremos o Snort juntamente com o MySQL.
Parte 4: PHP - Instalação e configuração
Vamos fazer a instalação via pacotes, da seguinte forma:
# pkg_add -v php5-core-5.2.3.tgz
# pkg_add -v php5-gd-5.2.3.tgz
# pkg_add -v php5-mysql-5.2.3.tgz
# pkg_add -v php5-odbc-5.2.3.tgz
Tendo em vista que já foi feita a configuração para o pkg_add buscar o pacote no repositório correto.
Agora vamos a configuração.
Para ativar os módulos instalados:
# phpxs -a gd
# phpxs -a mysql
# phpxs -a odbc
Agora vamos arrumar o php.ini:
# cp /usr/local/share/examples/php5/php.ini-recommended /var/www/conf/php.ini
Prontinho... Agora vamos ajeitar o Apache.
# pkg_add -v php5-core-5.2.3.tgz
# pkg_add -v php5-gd-5.2.3.tgz
# pkg_add -v php5-mysql-5.2.3.tgz
# pkg_add -v php5-odbc-5.2.3.tgz
Tendo em vista que já foi feita a configuração para o pkg_add buscar o pacote no repositório correto.
Agora vamos a configuração.
Para ativar os módulos instalados:
# phpxs -a gd
# phpxs -a mysql
# phpxs -a odbc
Agora vamos arrumar o php.ini:
# cp /usr/local/share/examples/php5/php.ini-recommended /var/www/conf/php.ini
Prontinho... Agora vamos ajeitar o Apache.
soh falto o Proxy e o firewall no caso o packet filter
o PF tem opção para enganar fingerprint aqueles ataques
com nmap ou o probe... para descobrir o OS vide
#cat /etc/pf.os
acho interessante este e outros truques ...(até parece um honeypot)
Parabens pelo artigo