Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

настройка snort

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [*nix/Linux] >> настройка snort
Имя
Сообщение << Старые топики   Новые топики >>
настройка snort - 2009-03-03 14:12:57.916666   
NGP

Сообщений: 91
Оценки: 0
Присоединился: 2006-07-17 22:20:45
решил поковырять сию IDS, поставил на дебиан 5. прописал в snort.conf это:
var HOME_NET $eth0_ADDRESS var EXTERNAL_NET $eth1_ADDRESS var DNS_SERVERS $HOME_NET var SMTP_SERVERS $HOME_NET var HTTP_SERVERS $HOME_NET var SQL_SERVERS $HOME_NET var TELNET_SERVERS $HOME_NET var SNMP_SERVERS $HOME_NET var HTTP_PORTS 80 var SHELLCODE_PORTS !80 var ORACLE_PORTS 1521 preprocessor flow: stats_interval 0 hash 2 preprocessor stream4: disable_evasion_alerts preprocessor sfportscan: proto&nbsp; { all } \ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;memcap { 10000000 } \ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;sense_level { high } preprocessor arpspoof output alert_full var RULE_PATH /etc/snort/rules include classification.config include reference.config include $RULE_PATH/local.rules include $RULE_PATH/exploit.rules include $RULE_PATH/community-exploit.rules include $RULE_PATH/scan.rules include $RULE_PATH/finger.rules include $RULE_PATH/icmp.rules include $RULE_PATH/other-ids.rules include threshold.conf запускаю так:
snort -c /etc/snort/snort.conf -D в сислоге читаю, что запущена нормально, без ошибок.
пробую пинговать и сканить nmap'ом с ноута, который находится в локалке. пинг идет, порты сканируются,а в логах снорта (/var/log/snortg/alert) пустота… что поправить?
Post #: 1
RE: настройка snort - 2009-03-03 16:52:28.323333   
NGP

Сообщений: 91
Оценки: 0
Присоединился: 2006-07-17 22:20:45
дело потихоньку сдвинулось. теперь в логах есть записи,но только с eth0(который определен как домашняя сеть). про eth1 снорт вообще ничего не знает, хотя он определен как внешка. что не ужели тут никто снорт не настраивал?
Post #: 2
Страниц:  [1]
Все форумы >> [*nix/Linux] >> настройка snort







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.