Snort (snort.conf)
Configurando o snort.conf
Categoria: Segurança
Software: Snort
[ Hits: 14.211 ]
Por: Thiago Madella
Feita a instalação do Snort o proximo passo é configurar o snort.conf, dentro do /etc/snort.
Aqui, colocarei o principal, pois a conf. depende muito de cada maquina e o arquivo .conf do Snort já vem muito bem documentado.
var HOME_NET $ppp0_ADDRESS #isso para conexao discada. var EXTERNAL_NET any #define a rede externa de qualquer ip var DNS_SERVERS $HOME_NET #define os servicos executados aqui para o snort analizar o trafico var SMTP_SERVERS $HOME_NET #define o smtp var TELNET_SERVERS $HOME_NET #define o telnet. var HTTP_PORTS 80 # define http porta var SHELLCODE_PORTS 80 #define aqualquer porta diferente (!) de 80 var RULE_PATH ./rules #define o diretorio das regras como ./rules ouseja, /etc/snort/rules (wur copiei acima.) # Lembrando que as regras sobre o processador que definem #assinaturas e strings tem que ser escolhidas por cada um, para #atender suas necessidades # basta fazer o seguinte: include $RULE_PATH/regra_a_usar.rules #Lembram, sempre olhem as regras. # iniciaremos o snort com o comando. service snort start # se tudo estiver certo o snort aparecera no famoso ps aux. # caso nao esteja da uma olhada no arquivo de log. # o padrao será /var/log/snort #Existem muitas funcoes nao descritas aqui, pois esse texto foi o basico para iniciar o snort.
Nenhum coment�rio foi encontrado.
Atualizando o Passado: Linux no Lenovo G460 em 2025
aaPanel - Um Painel de Hospedagem Gratuito e Poderoso
O macete do Warsaw no Linux Mint e cia
Visualizar arquivos em formato markdown (ex.: README.md) pelo terminal
Dando - teoricamente - um gás no Gnome-Shell do Arch Linux
Como instalar o Google Cloud CLI no Ubuntu/Debian
Mantenha seu Sistema Leve e Rápido com a Limpeza do APT!
Procurando vídeos de YouTube pelo terminal e assistindo via mpv (2025)
Jogos baixados na Central de Aplicativos mas que não abrem (1)
debian com wayland, configuracao de teclado. Mudou Tudo! [RESOLVIDO] (1)
Iinstalar o Scanner Kodak i940 no Linux Mint 19/20? (3)
Pastas da raiz foram para a área de trabalho [RESOLVIDO] (11)