<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Panepucci &#187; segurança</title>
	<atom:link href="http://panepucci.com.br/tag/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://panepucci.com.br</link>
	<description>things I want to share...</description>
	<lastBuildDate>Tue, 13 Apr 2010 17:23:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>monitorando ataques no ubuntu</title>
		<link>http://panepucci.com.br/2008/05/08/monitorando-ataques-no-ubuntu/</link>
		<comments>http://panepucci.com.br/2008/05/08/monitorando-ataques-no-ubuntu/#comments</comments>
		<pubDate>Thu, 08 May 2008 05:11:35 +0000</pubDate>
		<dc:creator>Luciano</dc:creator>
				<category><![CDATA[segurança]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://panepucci.com.br/?p=39</guid>
		<description><![CDATA[Depois de achar que meu Gutsy estava violado devido a uma transferência anormal diária de 1-2 gigabytes resolvi pesquisar ferramentas para monitorar. Achei 2 que me pareceram interessantes e intalei: Darkstat e Snort e BASE. A primeira, Darkstat, monitora o tráfico web na sua máquina e achei neste post. É bem simples e instala direto [...]]]></description>
			<content:encoded><![CDATA[<p>Depois de achar que meu Gutsy estava violado devido a uma transferência anormal diária de 1-2 gigabytes resolvi pesquisar ferramentas para monitorar. Achei 2 que me pareceram interessantes e intalei:</p>
<ol>
<li>Darkstat e</li>
<li>Snort e BASE.</li>
</ol>
<p>A primeira, Darkstat, monitora o tráfico web na sua máquina e achei <a title="link do post" href="http://www.ubuntugeek.com/network-traffic-analyzers-for-ubuntu-system.html" target="_blank">neste post</a>. É bem simples e instala direto via apt-get.</p>
<p>Para a segunda instala o Snort, um &#8220;sensor&#8221; que popula uma bade de dados mysql com possíveis ameaças rastreadas. Essas ameaças podem ser apreciadas e analisadas pelo BASE, uma GUI web que roda no seu micro. Precisei seguir <a title="link do post" href="http://howtoforge.org/intrusion-detection-with-snort-mysql-apache2-on-ubuntu-7.10-updated" target="_blank">este how-to</a> pois precisa instalar vários pacotes e compilar o snort. Ele instala um servidor web competo com apache2, mysql e php.</p>
]]></content:encoded>
			<wfw:commentRss>http://panepucci.com.br/2008/05/08/monitorando-ataques-no-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
