タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

snortに関するallegroのブックマーク (3)

  • Snortアラートのための Swatch設定例

    デフォルトで無効になっていたルール(Snort-2.3.3) # include $RULE_PATH/web-attacks.rules # include $RULE_PATH/backdoor.rules # include $RULE_PATH/shellcode.rules # include $RULE_PATH/policy.rules # include $RULE_PATH/porn.rules # include $RULE_PATH/info.rules # include $RULE_PATH/icmp-info.rules # include $RULE_PATH/chat.rules # include $RULE_PATH/multimedia.rules # include $RULE_PATH/p2p.rules #####################

    allegro
    allegro 2008/05/08
    侵入検知
  • 不正アクセス検知システム導入(Snort+SnortSnarf) - CentOSで自宅サーバー構築

    不正アクセス検知システム導入(Snort+SnortSnarf+Oinkmaster) 最終更新日: 2020.12.29 ■概要 クラッカーによるLinuxサーバーへの不正アクセスを検知するシステム(IDS=Intrusion Detection System)を導入する。 ここでは、不正アクセス検知システムにネットワーク型IDSのSnortを導入する。 また、Snortが抽出した不正アクセスログをWebブラウザ上で確認できるようにするためにSnortSnarfも導入する。 なお、Snortが不正アクセスの判断をするために参照するルールファイルの最新化は、Oinkmasterを導入して自動化する。 [root@centos ~]# yum -y install libpcap-devel ← snortのRPM作成に必要なパッケージインストール [root@centos ~]# wget

    allegro
    allegro 2008/05/08
    侵入検知
  • Snortの導入と活用 - KamoLand

    侵入検知システムSnort(1.9.0)をインストールして使ってみます. 環境: RedHat Linux 7.1 (Kernel 2.4.18-18.7.x) rp-pppoe-2.6-5 と ppp-2.4.0-2 によるADSL常時接続 ↑ Snort 1.9.0のインストール snort-1.9.0-1snort.i386.rpmを,Snort.orgからダウンロードしてくる. さらに,libcapも必要ということなので,RPM Repositoryから, libpcap-0.6.2-11.7.1.0.i386.rpm をダウンロードしてきた. これらのRPMを置いたディレクトリで,

    allegro
    allegro 2008/05/08
    侵入検知
  • 1