Configuração para o Snort

Publicado por Alexandre Villas em 01/06/2007

[ Hits: 5.579 ]

 


Configuração para o Snort



O IDS (Intrusion Dectetion System) Snort normalmente é usado para verificação de ataques que partem da internet para a intranet, entretanto sabemos que muitos dos ataques as computadores podem partir de dentro da nossa própria rede.

Para fazer com que o Snort verifique os pacotes da rede interna também, sugiro setar a variável HOME_NET com o IP da própria máquina em que está instalado o Snort e setar a variável EXTERNAL_NET como qualquer coisa que não seja a HOME_NET.

EX.:

HOME_NET=(192.168.1.1)
EXTERNAL_NET=!$HOME_NET
Outras dicas deste autor

Áreas de trabalho realmente novas no KUbuntu 6

Instalando o Beryl no Kubuntu 7.04 Feisty Fawn

BUG da transparência no konsole do KDE

Gravar CD de música pelo K3B

Plugin de vídeo para FireFox

Leitura recomendada

Mouse bluetooth no Pop!_OS System76 (Ubuntu 18.04) - Perda da paridade ou reconhecimento durante o uso ou inicialização [Resolvido]

Instalando Cinnamon no Ubuntu 16.04-LTS

Barra de tarefas do XUbuntu 7.10 desapareceu

Ubuntu Ultimate Edition 1.4 (DVD)

Ativando proxy transparente no Squid 2.6.x

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts