snort и его настройка

Установка, обновление, настройка Linux

Модераторы: Olej, adminn

Meyer
Писатель
Сообщения: 54
Зарегистрирован: 22 авг 2013, 07:56
Контактная информация:

snort и его настройка

Непрочитанное сообщение Meyer » 19 окт 2013, 15:09

Здравствуйте, дорогие сетяни решил поставить одну из известных систем защиты серверов snort(версия 2.9.2.2 IPv6)
Система Debian 7 Gnome x64
настроил все конфиги которые стоило настроит (читал инструкции вот эти)
http://www.opennet.ru:8101/base/sec/snort_ids.txt.html
http://habrahabr.ru/post/69854/
http://manual.snort.org/
http://habrahabr.ru/post/123474/
но я не токонца понял как он должен выглядет в нормальной своей реботе я его запустил с такой компндой snort -D он завершил свою работу, далее я его просто запустил вот скрин и он начал настраивать подскажите это нормально после этой настройки он будет спокойно работать или придется ещё поднастраивать?
Вложения
1.png

seqular
Сообщения: 1
Зарегистрирован: 30 дек 2013, 07:40
Контактная информация:

Re: snort и его настройка

Непрочитанное сообщение seqular » 30 дек 2013, 07:48

В принципе да, я настраивал на FreeBSD, запускал с такими параметерами:
-D -i <iface> -A fast -u <user> -c <configfile> -l <logfile> -t <logfile2> -R _ids
Стартует всё тихо, а потом смотрите в логах. Да и правила (rules) раскомментируйте/закомментируйте нужные/ненужные, а то логи "распухают" быстро.

Meyer
Писатель
Сообщения: 54
Зарегистрирован: 22 авг 2013, 07:56
Контактная информация:

Re: snort и его настройка

Непрочитанное сообщение Meyer » 30 дек 2013, 13:50

Большое вам спасибо, будет время поднастрою как вы советуете.

Ответить

Вернуться в «Администрирование Linux»

Кто сейчас на конференции

Сейчас этот форум просматривают: FAST WebCrawler [Crawler] и 12 гостей