Pertahanan terbaik Anda selalu mematikan layanan yang tidak perlu. Jika Anda tidak menggunakan remote desktop: matikan. Jika Anda tidak menggunakan server HTTP atau FTP: matikan. Semakin sedikit layanan yang berjalan, semakin sedikit titik masuk yang dapat dieksploitasi oleh pengganggu.
Selain menguncinya, ada beberapa produk sumber terbuka dan gratis yang ramah OS X yang dapat Anda lihat untuk melakukan deteksi intrusi pada mesin Anda.
Meskipun saya belum menjalankannya secara pribadi, saya memiliki rekan yang tahu dan memercayainya untuk deteksi intrusi. Ini kompatibel dengan BSD sehingga cocok untuk OS X. Kelebihan lain dari Snort adalah tersedia sebagai paket Homebrew :
> brew info snort
snort 2.9.0.5
http://www.snort.org
Depends on: daq, libdnet, pcre
Not installed
https://github.com/mxcl/homebrew/commits/master/Library/Formula/snort.rb
==> Caveats
For snort to be functional, you need to update the permissions for /dev/bpf*
so that they can be read by non-root users. This can be done manually using:
sudo chmod 644 /dev/bpf*
or you could create a startup item to do this for you.
Jadi Anda mendapatkan jalur yang disederhanakan untuk instalasi dan beberapa kepercayaan pada fakta bahwa itu port dengan baik ke OS X dan berjalan di sana. Dengan Homebrew terinstal, Anda hanya perlu melakukan:
> brew install snort
Dan Anda siap untuk memulainya.
Lihatlah panduan pengaturan Snort untuk OS X Lion Server ini yang disediakan oleh komunitas Snort untuk memulai penulisan aturan untuk mesin OS X Anda. Itu dokumen yang bagus dan, selain berjalan melalui menginstal Snort dari sumber (yang tidak perlu Anda lakukan), ia berbicara tentang semua hal yang harus Anda lakukan misalnya OS Server X Lion Server Anda untuk membantu melindunginya. Jika Anda menginstal melalui Homebrew, mulailah pada Bagian 5 (halaman 13) dalam PDF karena Anda tidak perlu khawatir menginstalnya dari kode sumber.
Saya telah menjalankan Tripwire pada mesin linux untuk melakukan deteksi dan peringatan intrusi yang cepat. Ini efektif tetapi agak sulit untuk diatur. Itu bisa melakukan tindakan ketika aturan dicocokkan dengan file log. Tentu saja, peretas yang cerdas akan tahu untuk menonaktifkan Tripwire segera setelah mereka masuk sehingga mereka tidak berakhir dengan sesi mereka terputus.
The MacWorld pembicaraan petunjuk tentang pengaturan Tripwire pada OS X . Itu tidak sederhana dan artikel itu berakhir dengan menyebutkan bahwa itu belum diuji.