En seguridad informática , el Sistema de Detección de Intrusiones de Linux ( LIDS ) era un parche para el kernel de Linux y las herramientas administrativas asociadas que mejoraba la seguridad del kernel mediante la implementación del control de acceso obligatorio (MAC). Cuando LIDS estaba activo, todas las operaciones de administración de red del sistema, el acceso a archivos específicos, el uso de cualquier capacidad, el acceso directo a dispositivos , memoria y E/S podían quedar inutilizados, incluso para el usuario root . Se podía definir qué programas podían acceder a archivos específicos. Utilizaba y extendía el conjunto de límites de capacidades del sistema para controlar todo el sistema y añadía algunas características de seguridad de red y del sistema de archivos al kernel para mejorar la seguridad. Se podían ajustar con precisión las protecciones de seguridad en línea, ocultar procesos sensibles, recibir alertas de seguridad a través de la red, y mucho más. LIDS era compatible con los kernels de Linux 2.6 y 2.4. LIDS se distribuyó bajo los términos de la Licencia Pública General de GNU (GPL).
Estado actual
A partir de 2013, el proyecto parece estar muerto. Las últimas actualizaciones en la página principal y en el foro asociado datan de 2010, y a partir de 2018 el sitio web ya no está en funcionamiento.
Premios
Véase también
- AppArmor
- Linux con seguridad mejorada (SELinux)
Referencias
Enlaces externos
- Página principal de LIDS (archivo)
- Software de seguridad para Linux
