Mostrando entradas con la etiqueta Squeeze. Mostrar todas las entradas
Mostrando entradas con la etiqueta Squeeze. Mostrar todas las entradas

miércoles, 27 de abril de 2011

Tutorial: Configurando Ossec + Interfaz Web en Debian Squeeze

Ossec es un HIDS, es decir, un Host Intrusion Detection System, o lo que es lo mismo, un sistema de detección de intrusos. En inglés da más cague, en español suena como más relajado.

Este programilla, dicho fácilmente, nos protege el ordenador. Pero es distinto a un antivirus o firewall. El antivirus nos protege y borra virus, y los firewalls cortan conexiones no autorizadas. Sin embargo un HIDS lo que hace es detectar comportamientos extraños, tanto en el propio equipo o la red, y a partir de ahí tomar decisiones como avisar al administrador con un email o cortar una conexión.

Por ejemplo, si un usuario intenta loguearse en la máquina demasiadas veces puede banearlo unos minutos de la máquina, o si hay muchas conexiones de alguien que nos quiere tirar abajo el servidor con un ataque dDos, puede a partir de ese momento rechazar el tráfico de esa IP automáticamente y evitar que ese malandrín nos siga molestando.

Todo ello lo hace mirando los logs periódicamente, así que es importante que tengamos bien configurado nuestro rsyslog.

Además puede comprobar el sistema de archivos al estilo tripwire, y avisarnos de los cambios que se hacen, archivos que se borran, se añaden al sistema, es decir, el sueño de todo administrador de sistemas.

Para instalarlo(como root):

wget http://www.ossec.net/files/ossec-hids-latest.tar.gz
tar -zxvf ossec-hids-*.tar.gz
cd ossec-hids-*

./install.sh


Yo elegí la instalación local

/var/ossec/bin/ossec-control start

Ahora instalamos la interfaz web. Necesitamos apache2 y php5

apt-get install php5 apache2 php5-cgi
wget http://www.ossec.net/files/ui/ossec-wui-0.3.tar.gz
tar -zxvf ossec-wui-0.3.tar.gz
mv ossec-wui-0.3 /var/www/ossec-wui
cd /var/www/ossec-wui
./setup.sh


Añadimos el usuario al grupo ossec

vi /etc/group
..
De:
ossec:x:1001:
A:
ossec:x:1001:www-data


chmod 770 tmp/
chgrp www-data tmp/
/etc/init.d/apache2 restart


Abrimos con el explorador http://127.0.0.1/ossec-wui/

Para proteger dicho directorio con contraseña, hacemos:

vi /etc/apache2/httpd.conf

Y añadimos

<Directory /var/www/ossec-wui/>
AllowOverride All
</Directory>


Que hará que el .htaccess empiece a funcionar.

Espero que os haya sido útil, a mí me servirá de chuleta en el futuro.

Nos vemos.

domingo, 13 de marzo de 2011

Programar con Interfaz Gráfica (Gui) en Linux, QT/C++ (Debian 6)

Últimamente tenía ganas de ponerme a experimentar un poquillo con la programación en Linux. En la consola con C aún tengo programado cosillas, pero yo quería algo con interfaz gráfica, que es lo que se ve bonito y a la gente le gusta.

Ya había programado algo así con PyGTK (Python + GTK) y el diseñador de interfaces Glade, pero en este caso quería hacer algo para KDE. Así que me puse a buscar y me desesperé bastante la verdad.

Lo primero que encontré fue Gambas2, un entorno de desarrollo muy parecido a Visual Basic, que de hecho programa en Basic, la verdad muy cómodo e intuitivo, pero hace mucho tiempo me prometí a mí mismo no volver a ese lenguaje salvo fuerza mayor.
Posteriormente me bajé Kdevelop, pero sinceramente, o muy mal ando yo, o no me entero de nada y la versión 4 no se parece en nada al viejo Kdevelop 3.5, muy intuitivo y fácil de usar, y con soporte para muchos lenguajes.
También probé CodeBlocks, me parece una solución muy interesante, sin embargo mientras estaba buscando cómo configurarla, encontré el qtCreator.

El qtCreator es justamente lo que andaba buscando, un IDE donde la interfaz se hace arrastrando y pegando botoncitos, con una visión del código muy clara, buena ayuda y tutoriales, C++ (es decir, rápida, no es un lenguaje interpretado ni Java), como veis, me gustó bastante.

Si alguien quiere empezar a programar con esto, en Debian Squeeze al menos hacéis un apt-get install qtcreator y a disfrutar.

Entrad en la ayuda y buscad address book tutorial, os saldrá un tutorial muy sencillito para crear una guía de nombres y lugares de domicilio para que aprendáis a programar en este entorno de un plumazo.