आपका सबसे अच्छा बचाव हमेशा अनावश्यक सेवाओं को बंद करना है। यदि आप दूरस्थ डेस्कटॉप का उपयोग नहीं कर रहे हैं: इसे बंद कर दें। यदि आप HTTP या FTP सर्वर का उपयोग नहीं कर रहे हैं: उन्हें बंद कर दें। कम सेवाएं, संभवतः घुसपैठियों के शोषण के लिए प्रवेश के कम बिंदु।
इसे बंद करने के अलावा, कुछ मुफ्त और खुले स्रोत उत्पाद हैं जो ओएस एक्स के अनुकूल हैं जिन्हें आप अपनी मशीन पर घुसपैठ का पता लगाने के लिए देख सकते हैं।
हालाँकि मैंने इसे व्यक्तिगत रूप से नहीं चलाया है, लेकिन मेरे पास ऐसे सहयोगी हैं जो घुसपैठ का पता लगाने के लिए इसे जानते हैं और उस पर भरोसा करते हैं। यह बीएसडी-संगत है, इसलिए यह ओएस एक्स के लिए एक अच्छा फिट बनाता है। स्नोर्ट के साथ जाने के लिए एक और उल्टा यह होमब्रे पैकेज के रूप में उपलब्ध है :
> brew info snort
snort 2.9.0.5
http://www.snort.org
Depends on: daq, libdnet, pcre
Not installed
https://github.com/mxcl/homebrew/commits/master/Library/Formula/snort.rb
==> Caveats
For snort to be functional, you need to update the permissions for /dev/bpf*
so that they can be read by non-root users. This can be done manually using:
sudo chmod 644 /dev/bpf*
or you could create a startup item to do this for you.
तो आपको स्थापना के लिए एक सरल मार्ग मिलता है और इस तथ्य में कुछ विश्वास है कि यह ओएस एक्स के लिए अच्छी तरह से पोर्ट करता है और वहां चलता है। Homebrew स्थापित के साथ आप केवल करने की जरूरत है:
> brew install snort
और आप इसके साथ आरंभ करने के लिए तैयार हैं।
OS X लायन सर्वर सेटअप गाइड के लिए इस Snort को देखें , जो Snort समुदाय को आपके OS X मशीन के लिए नियम लेखन के साथ आरंभ करने के लिए प्रदान करता है। यह एक महान दस्तावेज है और, स्रोत से स्नॉर्ट स्थापित करने के माध्यम से चलने के अलावा (जो आपको करने की आवश्यकता नहीं है), यह उन सभी चीजों के बारे में बात करता है जो आपको इसे बचाने में मदद करने के लिए अपने ओएस एक्स लायन सर्वर का उदाहरण देना चाहिए। यदि आप Homebrew के माध्यम से स्थापित करते हैं, तो पीडीएफ में धारा 5 (पृष्ठ 13) पर शुरू करें क्योंकि आपको इसे स्रोत कोड से स्थापित करने के बारे में चिंता करने की आवश्यकता नहीं है।
मैं तेजी से घुसपैठ का पता लगाने और चेतावनी देने के लिए linux मशीनों पर Tripwire चला रहा हूं । यह प्रभावी है लेकिन इसे स्थापित करने के लिए एक जानवर का एक सा है। लॉग फ़ाइल के विरुद्ध नियमों का मिलान होने पर यह कार्य कर सकता है। बेशक, एक प्रेमी हैकर को जल्द से जल्द ट्रिपवायर को निष्क्रिय करने के लिए पता चल रहा है, ताकि वे अपने सत्र को काट न दें।
मैकवर्ल्ड संकेत ओएस एक्स पर ट्रिपवायर स्थापित करने के बारे में बात करता है । यह सरल नहीं है और लेख का उल्लेख है कि यह परीक्षण नहीं किया गया है के साथ समाप्त होता है।