Подберите оповещения SNORT IP для определенных URL
У меня SNORT работает на сервере Ubuntu 18.04. У меня срабатывает оповещение, но журналы оповещений поступают как IP-адреса. У меня есть список сайтов, которые система посещала в т...
Подборка 41 вопрос с тегом «snort» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.
41 вопрос
У меня SNORT работает на сервере Ubuntu 18.04. У меня срабатывает оповещение, но журналы оповещений поступают как IP-адреса. У меня есть список сайтов, которые система посещала в т...
У меня есть сеть IDS на работе, и у меня есть настройки в файле переменных suricata (vars.yaml): Сеть $ HOME_NET: подсети внутреннего сервера и рабочей станции Сеть $ EXTERNAL_NET:...
У меня есть Snort IDS под управлением Ubuntu Server 16.04 с одним физическим интерфейсом Ethernet (eno1). Я настроил два виртуальных сетевых интерфейса, используя интерфейс eno1: e...
Ответ: На современных Linux, eno1:0и eno1:1это всего лишь артефакт, который был использован для назначения нескольких IP - адресов на одном интерфейсе eno1. Новая утилита ipделает это нап...
Ответ: Как вы сказали, по умолчанию Snort будет вести журнал двумя способами: alert файл - содержит метаданные оповещения в текстовом формате snort.log.########## - PCAP пакета (ов), кото...
У меня есть некоторые проблемы с Snort на сервере Ubuntu 14.04. Я не знаю, почему, если мой сервер выходит из строя из-за отключения электричества и если я добавляю некоторые табли...
Ответ: Причина - небольшая, но серьезная ошибка в fwsnort (даже в текущей вышестоящей версии 1.6.6), которая приводит к синтаксической ошибке одного из правил (по крайней мере, тех, котор...
Ответ: Добавление sudo до того, как команда выполнит свою работу. sudo make install
Ответ: Snort автоматически заблокирует IP-адрес нарушителя на выбранный вами период времени, поэтому добавление правила брандмауэра, которое блокировало нарушителя, на самом деле не нужно...
Ответ: Я никогда не использовал snort в Windows, но нахожу эту ссылку: https://www.sans.org/security-resources/idfaq/running-snort-under-windows/6/4 Они, кажется, не устанавливают какую-л...
Я использую AWS OpenVPN EC2сервер, обеспечивающий VPN для мобильных устройств. Кроме того, я управляю OpenWRTв своем доме, провайдер предоставил Linksys в другом штате, а средний к...
Ответ: Here is a straightforward way to do this using awk echo "Buddies.forlife.com" | awk -F '.' '{ printf( "|0x%x|%s|0x%x|%s|0x%x|%s\n", length($1),$1, length($2),$2, length ($3), $3 )}...
Ответ: Есть много методов. Одним из них является использование редактора оболочки, такого как nano. Предполагая, что файл принадлежит пользователю root, вы можете ввести следующее: sudo n...
Ответ: Вам нужно запустить редактор файлов. nanoобычно рекомендуется для начинающих, поэтому введите: nano /etc/snort/snort.conf После редактирования выйдите с помощью Ctrl+ xи подтвердит...
В качестве заголовка я видел различные инструменты с функцией обнаружения отравления арпом, но никто из них не предупреждает всплывающие сообщения или другие сообщения в OSX. Что э...
Ответ: Я справился с этим, скопировав папку dnet из исходного кода libdnet-master / include, который я предварительно скомпилировал, в корень папки barnyard2 и успешно завершил сборку. Вс...
Ответ: Я чувствую смущение по этому поводу, но проблема была в том, как я определил переменную HOME_NET. Поскольку мой кран находится перед маршрутизатором, локальная сеть была неточной.
Ответ: Turns out the easiest way is to use opkg which I tried at the beginning as follows: opkg install snort But the snort package was not found. But after I updated opkg it worked: opkg...
Ответ: you could plug all yours devices on a switch and connect your redhax between your switch and your router. For your iphone in wifi be sure your AP is same side of the redhax and not...
Ответ: Я также разместил этот вопрос на linuxquestions.org и получил ответ. После ответа unSpawn я просмотрел файлы conf rsyslog и обнаружил, что журналы авторизации отправляются в файл a...
Ответ: To me the above command seems perfectly fine, except for the position of the NOT (=!) operator: $iptables -t mangle -A POSTROUTING -o br-lan -s ! 192.168.0.0/16 -j TEE --gateway 19...
Ответ: Эти правила были подтверждены как избыточные списком рассылки Snort в этом обмене .
Ответ: What version of Snort? Snort hasn't supported direct database inserts for some time now, you need to use Unified2 output instead, and have your choice of Unified2 tool (Barnyard2 o...
Ответ: Во-первых, вы не должны были отправлять PCAP-данные своих телефонов третьим лицам, если вы действительно беспокоитесь о безопасности. Там есть множество инструментов, которые позво...
Ответ: I don't know about Snort but I know a bit about load balancers. So here's a few things that might be useful. Move the Snort sensor to be before HAProxy. Leave the sensor where it i...
Ответ: Well I've added gem 'dm-postgres-adapter', DM_VERSION to the Gemfile but it didn't help. People on github say that original snorby isn't working with postgresql... Some say there a...
Ответ: Note: this answer is composed from a dialog in the comments of the original question. The problem with the rule directory From the error it's clear that somewhere (probably in snor...
Ответ: Правильный ответ (Даниэль Верите): О строке в pg_hba.conf: snort-sensor-host-ipнельзя копировать дословно, она должна быть заменена IP-адресом, с которого будет установлено соедине...
Ответ: You probably meant to use the -K flag instead of -k: -k checksum-mode valid values: all, noip, notcp, noudp, noicmp, and none -K logging-mode valid values: pcap, ascii, and none Fo...
Ответ: Проблема, кажется, в строке 35 вашего сценария инициализации: $prog $BARNYARD_OPTS Жалуется, что не может найти barnyard2. Попробуйте либо изменить $ PATH, либо установить его в др...
Ctrl+K или / — быстрый поиск Начните вводить запрос для поиска по сайту