Компьютеры и программы
Проблема установки Snort на Debian 6 с libpcre – библиотека libpcre не найдена
00
Вопрос или проблема Я прочитал руководство на snort.org по установке snort на Debian, но у меня все еще есть проблема. Кто-нибудь знает, как это исправить? Я пытался установить пакеты libpcre3 и libpcre3-dev с помощью apt-get, а также вручную, скачав
Системное администрирование и сети
Я не могу найти файл конфигурации snort в Kali Linux [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос является вне темы. В настоящее время он не принимает ответов. Вопросы на Server Fault должны быть о управлении информационными технологиями в бизнес-среде. Вопросы о домашнем и конечном пользовательском вычислении
Информационная безопасность
Правило SNORT для обнаружения/предотвращения несанкционированного трафика VPN или зашифрованного трафика
00
Вопрос или проблема Вот мой не совсем теоретический сценарий: атака с троянским конем в день первого запуска, когда злоумышленник устанавливает безопасное соединение обратно к себе, используя известный доверенный порт, например 80, 21, 443.
Убунту
Возникают ошибки при запуске сортировки с nfq.
00
Вопрос или проблема Я установил snort3 на контейнер, используя документ, предоставленный на сайте snort, установка snort прошла успешно, затем на той же сети запускаются другие контейнеры, и через один из этих контейнеров я пытаюсь отправить пакеты icmp
Системное администрирование и сети
Почему мои логи Snort кажутся пустыми?
00
Вопрос или проблема Итак, я следовал руководству по установке Snort, Barnyard 2 и подобного. Я настроил Snort так, чтобы он запускался автоматически, отредактировав файл rc.local: ifconfig eth1 up /usr/local/snort/bin/snort -D -u snort -g snort \ -c /usr/local/snort/etc/snort.
Информационная безопасность
Ложное срабатывание Snort, но подозрительное
00
Вопрос или проблема У меня установлен Snort, который хорошо настроен с правилами ET на моем pfSense, и как pfSense, так и модем используют публичный DNS Google 8.8.8.8. Недавно мне был запрещён доступ к google.com, и, просматривая журналы, я нашёл следующие
Unix-подобные системы
Анализ файла PCAP в Snort не записывает в файл оповещений
00
Вопрос или проблема Я использую Snort в своей виртуальной машине Ubuntu 14.04. Вот как я установил Snort. sudo apt-get update sudo apt-get install snort Я не изменял /etc/snort/snort.conf или файл правил. Они остались по умолчанию, и я сделал чтение PCAP
Информационная безопасность
Ошибка слишком большого числа параметров flush_on_alert в конфигурации сессии Snort 2.9.16
00
Вопрос или проблема Я увидел в руководстве Snort настройку для глобального процессора сессий, называемую flush_on_alert, которая меня интересует. Однако, когда я попытался отредактировать snort.conf, чтобы добавить эту настройку, при запуске Snort я получил ошибку.