Страница 1 из 1

snort и его настройка

Добавлено: 19 окт 2013, 15:09
Meyer
Здравствуйте, дорогие сетяни решил поставить одну из известных систем защиты серверов snort(версия 2.9.2.2 IPv6)
Система Debian 7 Gnome x64
настроил все конфиги которые стоило настроит (читал инструкции вот эти)
http://www.opennet.ru:8101/base/sec/snort_ids.txt.html
http://habrahabr.ru/post/69854/
http://manual.snort.org/
http://habrahabr.ru/post/123474/
но я не токонца понял как он должен выглядет в нормальной своей реботе я его запустил с такой компндой snort -D он завершил свою работу, далее я его просто запустил вот скрин и он начал настраивать подскажите это нормально после этой настройки он будет спокойно работать или придется ещё поднастраивать?

Re: snort и его настройка

Добавлено: 30 дек 2013, 07:48
seqular
В принципе да, я настраивал на FreeBSD, запускал с такими параметерами:
-D -i <iface> -A fast -u <user> -c <configfile> -l <logfile> -t <logfile2> -R _ids
Стартует всё тихо, а потом смотрите в логах. Да и правила (rules) раскомментируйте/закомментируйте нужные/ненужные, а то логи "распухают" быстро.

Re: snort и его настройка

Добавлено: 30 дек 2013, 13:50
Meyer
Большое вам спасибо, будет время поднастрою как вы советуете.