Tu mejor defensa es siempre para desactivar los servicios innecesarios. Si usted no está utilizando el escritorio remoto: la apague. Si usted no está usando los servidores HTTP o FTP: apagarlos. El número de servicios en ejecución, con menos puntos de entrada a posibles intrusos a explotar.
Aparte de bloqueo hacia abajo, hay algo de código abierto y gratuito de los productos que se OS X, usted puede mirar para hacer la detección de intrusiones en su máquina.
Aunque no he dirigido personalmente, tengo colegas que conocen y confían en él para la detección de intrusiones. Es compatible con BSD por lo que hace a un buen ajuste para OS X. Otra ventaja de ir con Snort está disponible como un Homebrew paquete:
> brew info snort
snort 2.9.0.5
http://www.snort.org
Depends on: daq, libdnet, pcre
Not installed
https://github.com/mxcl/homebrew/commits/master/Library/Formula/snort.rb
==> Caveats
For snort to be functional, you need to update the permissions for /dev/bpf*
so that they can be read by non-root users. This can be done manually using:
sudo chmod 644 /dev/bpf*
or you could create a startup item to do this for you.
Así se obtiene una ruta simplificada para la instalación y algo de confianza en el hecho de que los puertos bien para OS X y se ejecuta allí. Con Homebrew instalado, usted sólo necesita hacer:
> brew install snort
Y usted está listo para empezar a trabajar con él.
Echa un vistazo a este Snort para OS X Lion Server guía de configuración que el Resoplido de la comunidad proporciona a empezar con la regla de la escritura para su sistema operativo X de la máquina. Eso es un gran documento y, además de caminar a través de la instalación de Snort desde la fuente (que usted no tiene que hacer), se habla de todas las cosas que usted debe hacer su OS X Lion Server instancia para ayudar a protegerla. Si instala a través de Homebrew, de inicio en la Sección 5 (página 13) en el PDF, ya que usted no necesita preocuparse acerca de la instalación desde el código fuente.
He de ejecutar Tripwire en máquinas linux para hacer una rápida detección de intrusión y de alerta. Es eficaz, pero es un poco de una bestia de configurar. Puede realizar acciones cuando las reglas se comparan con los archivos de registro. Por supuesto, una experta hacker va a saber a deshabilitar Tripwire tan pronto como entran en lo que no acaben con su sesión de cortarse.
La MacWorld sugerencia habla acerca de la configuración de Tripwire en OS X. No es sencillo, y el artículo termina con mencionar que no ha sido probado.