~ / blog / hardening
LINUX

Detección con un agente HIDS

Para vigilar muchos servidores a la vez, necesitas un sistema de detección de intrusos de host, un HIDS, con agentes que reportan a un cerebro central.

Wazuh es el más popular y es gratis: cada agente vigila logs, integridad de archivos, rootkits y configuraciones, y manda las alertas al servidor central, donde las ves todas juntas. Instalas el agente, lo apuntas al servidor, y ya tienes ojos en esa máquina.

Es el paso de proteger un servidor a proteger una flota entera con visibilidad central.

# los comandos

root@srv:~# WAZUH_MANAGER='10.0.100.9' apt install wazuh-agent -ycopiar
root@srv:~# systemctl enable --now wazuh-agentcopiar
root@srv:~# /var/ossec/bin/agent_control -lcopiar
ID:001 srv-01 Active
(reportando al manager)
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.