En iyi savunmanız her zaman gereksiz hizmetleri kapatmaktır. Uzak masaüstünü kullanmıyorsanız: kapatın. HTTP veya FTP sunucularını kullanmıyorsanız: kapatın. Daha az hizmet çalışıyor, davetsiz misafirlerin sömürülmesi için daha az giriş noktası.
Kilitlemenin yanı sıra, makinenizde izinsiz giriş tespiti yapmak için bakabileceğiniz OS X dostu bazı ücretsiz ve açık kaynaklı ürünler vardır.
Kişisel olarak çalıştırmama rağmen, izinsiz giriş tespiti için bilen ve güvenen meslektaşlarım var. It adlı BSD uyumlu o başka baş Snort ile devam etmek OS X için bir iyi bir uyum yapar bu yüzden en uygun bir şekildedir Homebrew paketin:
> brew info snort
snort 2.9.0.5
http://www.snort.org
Depends on: daq, libdnet, pcre
Not installed
https://github.com/mxcl/homebrew/commits/master/Library/Formula/snort.rb
==> Caveats
For snort to be functional, you need to update the permissions for /dev/bpf*
so that they can be read by non-root users. This can be done manually using:
sudo chmod 644 /dev/bpf*
or you could create a startup item to do this for you.
Böylece, kurulum için basitleştirilmiş bir yol elde edersiniz ve OS X'e iyi bir şekilde bağlanıp orada çalıştığına güvenebilirsiniz. İle Homebrew sadece yapmanız gereken yüklü:
> brew install snort
Ve başlamaya hazırsınız.
Şuna bak OS X Lion Sunucusu kurulum kılavuzu için Snort Snort topluluk OS X makine için kural yazı ile başlamak için sağladığı. Bu harika bir belge ve Snort'u kaynaktan yüklemeye devam etmenin yanı sıra (yapmanız gerekmeyen), OS X Lion Server örneğinizi korumanıza yardımcı olması için yapmanız gereken her şeyden bahsediyor. Homebrew ile kurarsanız, kaynak koddan yükleme konusunda endişelenmenize gerek olmadığı için PDF'deki Bölüm 5 (sayfa 13) 'den başlayın.
Hızlı saldırı tespit ve uyarı yapmak için linux makinelerde Tripwire çalıştırdım . Etkili ama kurmak bir canavar. Kurallar günlük dosyalarıyla eşleştirildiğinde eylemler gerçekleştirebilir. Tabii ki, anlayışlı bir hacker, Tripwire'ı içeri girer girmez devre dışı bırakmayı bilecek, böylece oturumlarının kesilmesi ile sonuçlanmayacaklar.
MacWorld ipucu OS X'te Tripwire kurulumu hakkında konuşuyor . Basit değil ve makale test edilmediğinden bahsetmekle bitiyor.