Pesquisar este blog

segunda-feira, 25 de junho de 2012

SIEM

Prezados leitores.,

Estarei postando em breve informações e dicas sobre o software da AlienVault com o sugestivo nome OSSIM. Esse cara open source faz o que se chamam de Security Information and Event Management.

Ele trabalha na verificação e correlação de eventos de segurança, para isso é utilizado alguns agentes (open source) que o auxiliam na coleta de informações.

A única diferença desse cara para os players de mercado (Arcsight da HP, Q1 da IBM e SSIM da Symantec) é que ele não armazena os log's dos servidores apenas os visualiza.

Devido ao meu aprendizado estarei conforme evolução passando informações sobre esse cara e dicas.

Uma coisa importante esse software roda tanto em máquina física como virtual, o problema em ser virtual é devido a recurso, pois ele é um consumidor de memória.

Para maiores informações sobre esse cara segue alguns links:

Quem tiver informações sobre essa aplicação, material de estudo e outras dicas agradeço.

Acesso Root Solaris 10 via SSH

Configurar Acesso Root no Solaris


Abaixo, explico para leigos em Solaris (como eu que estou aprendendo na marra) como permitir que o usuário "root" tenha acesso ao ssh, que por default não é permitido.

Edite o arquivo /etc/ssh/sshd_config com o comando vi:
  • vi /etc/ssh/sshd_config
Localize a linha: PermitRootLogin no
Troque para: PermitRootLogin yes

Para alterar levar o cursos até a palavra "no" e prescionar a tecla "insert" do teclado (desde modo o arquivo entra em modo de edição)

Para gravar o arquivo pressionar a tecla esc (o arquivo sai do modo de edição e volta ao modo de leitura) e digite :wq (dois pontos - início de comando, w - write, q - quit)

Reinicie o sshd através do comand: /lib/svc/method/sshd { start | restart }
  • /lib/svc/method/sshd restart
Pronto, agora só testar o acesso ao servidor via ssh com o usuário ROOT.