Перейти к содержимому

Метка snort

Подборка 41 вопрос с тегом «snort» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.

41 вопрос

0 голосов
0 ответов
555 просмотров

Подберите оповещения SNORT IP для определенных URL

У меня SNORT работает на сервере Ubuntu 18.04. У меня срабатывает оповещение, но журналы оповещений поступают как IP-адреса. У меня есть список сайтов, которые система посещала в т...

1 голос
0 ответов
466 просмотров

Настройка интерфейса виртуальной сети в качестве сниффинг-интерфейса

У меня есть Snort IDS под управлением Ubuntu Server 16.04 с одним физическим интерфейсом Ethernet (eno1). Я настроил два виртуальных сетевых интерфейса, используя интерфейс eno1: e...

0 голосов
1 ответ
574 просмотра

Настройка интерфейса виртуальной сети в качестве сниффинг-интерфейса

Ответ: На современных Linux, eno1:0и eno1:1это всего лишь артефакт, который был использован для назначения нескольких IP - адресов на одном интерфейсе eno1. Новая утилита ipделает это нап...

0 голосов
1 ответ
1 257 просмотров

Snort находит файл предупреждений DATA с помощью snort.logs.xxxxxxx

Ответ: Как вы сказали, по умолчанию Snort будет вести журнал двумя способами: alert файл - содержит метаданные оповещения в текстовом формате snort.log.########## - PCAP пакета (ов), кото...

0 голосов
0 ответов
390 просмотров

Snort Не удается отправить предупреждение в базу данных

У меня есть некоторые проблемы с Snort на сервере Ubuntu 14.04. Я не знаю, почему, если мой сервер выходит из строя из-за отключения электричества и если я добавляю некоторые табли...

1 голос
1 ответ
812 просмотров

fwsnort не будет применять правила в iptables

Ответ: Причина - небольшая, но серьезная ошибка в fwsnort (даже в текущей вышестоящей версии 1.6.6), которая приводит к синтаксической ошибке одного из правил (по крайней мере, тех, котор...

0 голосов
1 ответ
794 просмотра

Snort работает с pfSense

Ответ: Snort автоматически заблокирует IP-адрес нарушителя на выбранный вами период времени, поэтому добавление правила брандмауэра, которое блокировало нарушителя, на самом деле не нужно...

0 голосов
1 ответ
533 просмотра

установка snort в windows: отсутствует строка конфигурации базы данных в snort.conf

Ответ: Я никогда не использовал snort в Windows, но нахожу эту ссылку: https://www.sans.org/security-resources/idfaq/running-snort-under-windows/6/4 Они, кажется, не устанавливают какую-л...

1 голос
0 ответов
404 просмотра

Как я могу автономно сбросить / протолкнуть журналы AP из ассортимента устройств без входа в каждое?

Я использую AWS OpenVPN EC2сервер, обеспечивающий VPN для мобильных устройств. Кроме того, я управляю OpenWRTв своем доме, провайдер предоставил Linksys в другом штате, а средний к...

0 голосов
1 ответ
1 161 просмотр

Как отредактировать /etc/snort/snort.conf на Mac OS X

Ответ: Есть много методов. Одним из них является использование редактора оболочки, такого как nano. Предполагая, что файл принадлежит пользователю root, вы можете ввести следующее: sudo n...

0 голосов
2 ответа
921 просмотр

Как я могу набрать «Edit /etc/snort/snort.conf» в терминале Mac?

Ответ: Вам нужно запустить редактор файлов. nanoобычно рекомендуется для начинающих, поэтому введите: nano /etc/snort/snort.conf После редактирования выйдите с помощью Ctrl+ xи подтвердит...

0 голосов
0 ответов
671 просмотр

Как автоматически обнаруживать и оповещать ARP Poisoning на OSX?

В качестве заголовка я видел различные инструменты с функцией обнаружения отравления арпом, но никто из них не предупреждает всплывающие сообщения или другие сообщения в OSX. Что э...

0 голосов
1 ответ
1 076 просмотров

Snort / Barnyard2 не будет компилироваться на Raspberry Pi с Ubuntu

Ответ: Я справился с этим, скопировав папку dnet из исходного кода libdnet-master / include, который я предварительно скомпилировал, в корень папки barnyard2 и успешно завершил сборку. Вс...

0 голосов
1 ответ
517 просмотров

Snort не будет вызывать предупреждение из интерфейса tap0

Ответ: Я чувствую смущение по этому поводу, но проблема была в том, как я определил переменную HOME_NET. Поскольку мой кран находится перед маршрутизатором, локальная сеть была неточной.

1 голос
1 ответ
1 072 просмотра

Snort установлен на Ubuntu, не отправляя оповещения в системный журнал

Ответ: Я также разместил этот вопрос на linuxquestions.org и получил ответ. После ответа unSpawn я просмотрел файлы conf rsyslog и обнаружил, что журналы авторизации отправляются в файл a...

0 голосов
1 ответ
556 просмотров

Как получить подробности, такие как Remote ip, об оповещениях, генерируемых suricata после сканирования файла pcap

Ответ: Во-первых, вы не должны были отправлять PCAP-данные своих телефонов третьим лицам, если вы действительно беспокоитесь о безопасности. Там есть множество инструментов, которые позво...

3 голоса
1 ответ
590 просмотров

Сохранение происхождения при использовании Snort с балансировкой нагрузки? Или почему это плохая идея?

Ответ: I don't know about Snort but I know a bit about load balancers. So here's a few things that might be useful. Move the Snort sensor to be before HAProxy. Leave the sensor where it i...

-2 голоса
2 ответа
13 834 просмотра

OSX: Snort: ОШИБКА: /etc/snort/../rules/local.rules(0) Невозможно открыть файл правил "/etc/snort/../rules/local.rules": такого файла или каталога нет

Ответ: Note: this answer is composed from a dialog in the comments of the original question. The problem with the rule directory From the error it's clear that somewhere (probably in snor...

-1 голос
1 ответ
3 163 просмотра

OSX: Postgresql порт 5432 закрыт. Как открыть?

Ответ: Правильный ответ (Даниэль Верите): О строке в pg_hba.conf: snort-sensor-host-ipнельзя копировать дословно, она должна быть заменена IP-адресом, с которого будет установлено соедине...

0 голосов
1 ответ
1 875 просмотров

Ошибка Barnyard2 при запуске

Ответ: Проблема, кажется, в строке 35 вашего сценария инициализации: $prog $BARNYARD_OPTS Жалуется, что не может найти barnyard2. Попробуйте либо изменить $ PATH, либо установить его в др...