OSSEC HIDS é um Host-Based Intrusion Detection System OpenSource que possui como desenvolvedor principal o brasileiro Daniel Cid. Ele realiza operacões de analises de logs, deteccão de rootkits, respostas ativas a ataques, integridade do sistema, alertas em tempo real.
O artigo pode ser visualizado em http://www.brc.com.br/artigos/ossec_local_parte1.pdf (http://www.brc.com.br/artigos/ossec_local_parte1.pdf)
Artigo retirado do underlinux
ate mais
Legal seria como um forte de defesas? p/ Linux ... um defensor ..
Só por curiosidade foi concebido em C/C++?
Sim, faça download do codigo fonte para você ver....
http://www.ossec.net/en/downloads.html (http://www.ossec.net/en/downloads.html)
ate mais