Kapitel 39: Einbruchserkennung mit Intrusion-Detection-Systemen

Sie haben in den letzten Kapiteln gelernt, welche Maßnahmen Sie ergreifen können, um Ihr System vor einem Einbruch bzw. einem unerlaubten Zugriff zu schützen. Damit sollten Sie bereits ein recht anständiges Sicherheitsniveau erreicht haben.

Wie Sie aber bereits wissen, kann es niemals eine 100%ige Sicherheit geben! Was also, wenn ein Angreifer eine Sicherheitslücke gefunden und ausgenutzt hat?

Nach bisherigem Stand befindet er sich jetzt – im ungünstigsten Fall mit root-Privilegien – auf Ihrem Server und kann dort nach Belieben schalten und walten! Das Schlimme daran: Sie merken es womöglich überhaupt nicht!

Der Angreifer kann zum Beispiel Konfigurationsdateien verändern oder ...

Get Linux-Server mit Debian 7 GNU/Linux now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.