Ваш найкращий захист - це завжди вимкнути непотрібні послуги. Якщо ви не використовуєте віддалений робочий стіл: вимкніть його. Якщо ви не використовуєте сервери HTTP або FTP: вимкніть їх. Менше працює служб, менше в’їзних пунктів для можливих зловмисників для експлуатації.
Окрім того, щоб заблокувати це, є кілька безкоштовних та відкритих джерел, які є зручними для ОС X, і ви можете подивитися на виявлення вторгнення на вашій машині.
Хоча я особисто не керував цим, у мене є колеги, які знають і довіряють йому для виявлення вторгнень. Він сумісний з BSD, тому він добре підходить для ОС X. Ще одна перевага для Snort - це він доступний як пакет Homebrew :
> brew info snort
snort 2.9.0.5
http://www.snort.org
Depends on: daq, libdnet, pcre
Not installed
https://github.com/mxcl/homebrew/commits/master/Library/Formula/snort.rb
==> Caveats
For snort to be functional, you need to update the permissions for /dev/bpf*
so that they can be read by non-root users. This can be done manually using:
sudo chmod 644 /dev/bpf*
or you could create a startup item to do this for you.
Таким чином, ви отримуєте спрощений шлях до встановлення і деяку довіру до того, що він добре портує до OS X і працює там. З встановленим Homebrew вам потрібно лише зробити:
> brew install snort
І ви готові почати з цього.
Перегляньте цей посібник із налаштування Snort для OS X Lion Server, який надає спільнота Snort, щоб розпочати роботу з написання правил для вашої машини OS X. Це чудовий документ, і крім того, щоб пройти встановлення Snort з джерела (що вам не потрібно робити), він розповідає про все, що вам слід зробити для вашого екземпляра OS X Lion Server, щоб допомогти його захистити. Якщо ви встановлюєте через Homebrew, почніть з розділу 5 (стор. 13) у PDF, оскільки вам не потрібно буде турбуватися про його встановлення з вихідного коду.
Я запускав Tripwire на машинах Linux для швидкого виявлення вторгнень та оповіщення. Це ефективно, але це трохи тварина, щоб налаштувати. Він може виконувати дії, коли правила порівнюються з файлами журналів. Звичайно, кмітливий хакер дізнається відключити Tripwire, як тільки вони ввірваються, щоб вони не закінчилися, коли їх сеанс буде відключений.
Натяк переговори MacWorld про налаштування Tripwire на OS X . Це не просто, і стаття закінчується згадкою, що вона не перевірена.