snort
Компьютеры и программы
Вопрос или проблема Я прочитал руководство на snort.org по установке snort на Debian, но у меня все еще есть проблема. Кто-нибудь знает, как это исправить? Я пытался установить пакеты libpcre3 и libpcre3-dev с помощью apt-get, а также вручную, скачав
Системное администрирование и сети
Вопрос или проблема Закрыто. Этот вопрос является вне темы. В настоящее время он не принимает ответов. Вопросы на Server Fault должны быть о управлении информационными технологиями в бизнес-среде. Вопросы о домашнем и конечном пользовательском вычислении
Информационная безопасность
Вопрос или проблема Вот мой не совсем теоретический сценарий: атака с троянским конем в день первого запуска, когда злоумышленник устанавливает безопасное соединение обратно к себе, используя известный доверенный порт, например 80, 21, 443.
Убунту
Вопрос или проблема Я установил snort3 на контейнер, используя документ, предоставленный на сайте snort, установка snort прошла успешно, затем на той же сети запускаются другие контейнеры, и через один из этих контейнеров я пытаюсь отправить пакеты icmp
Системное администрирование и сети
Вопрос или проблема Итак, я следовал руководству по установке Snort, Barnyard 2 и подобного. Я настроил Snort так, чтобы он запускался автоматически, отредактировав файл rc.local: ifconfig eth1 up /usr/local/snort/bin/snort -D -u snort -g snort \ -c /usr/local/snort/etc/snort.
Информационная безопасность
Вопрос или проблема У меня установлен Snort, который хорошо настроен с правилами ET на моем pfSense, и как pfSense, так и модем используют публичный DNS Google 8.8.8.8. Недавно мне был запрещён доступ к google.com, и, просматривая журналы, я нашёл следующие
Unix-подобные системы
Вопрос или проблема Я использую Snort в своей виртуальной машине Ubuntu 14.04. Вот как я установил Snort. sudo apt-get update sudo apt-get install snort Я не изменял /etc/snort/snort.conf или файл правил. Они остались по умолчанию, и я сделал чтение PCAP
Информационная безопасность
Вопрос или проблема Я увидел в руководстве Snort настройку для глобального процессора сессий, называемую flush_on_alert, которая меня интересует. Однако, когда я попытался отредактировать snort.conf, чтобы добавить эту настройку, при запуске Snort я получил ошибку.