Esse meu artigo é sobre IDS (Intrusion Detection System) ou Sistemas de Detecção de Intrusos, inicialmente vou falar sobre o Snort que é considerado o melhor dentre os softwares livres utilizados para este serviço.
Quero começar dizendo que este artigo foi iniciado antes de saber
da meteria da revista Hacker 11.
Esse meu artigo é sobre IDS (Intrusion Detection System) ou
Sistemas de Detecção de Intrusos, inicialmente vou falar sobre o
Snort, que é considerado o melhor dentre os softwares livres
utilizados para este serviço.
O Snort é uma das ferramentas mais utilizadas atualmente em servidores
espalhados pela Internet, ele é mantido por Brian Caswell e Marty Roesch
e além de seu uso em Linux, está disponível também para Windows NT,
podendo ser baixado em suas duas versões no site:
O Snort possui três modalidades principais, são elas:
Sniffer
Packet Logger
Network Intrusion Detection System.
O Sniffer é o responsável por leitura de pacotes que trafegam pela
rede. O Packet Logger registra os pacotes do disco e o
Network Intrusion Detection System é o que tem a configuração mais
complexa, permitindo que o Snort analise o tráfego da rede e detecte
tentativas de invasão, por rules definidas pelo usuário.
Quando eu vejo a linha 107 fiz da forma que esta no artigo:
Linha 106 ==> # Path to your rules files (this can be a relative path)
Linha 107 ==> include $RULE_PATH/bad-traffic.rules
O que eu fiz ? coloquei assim na linha 107 # include $RULE_PATH/bad-traffic.rules depois disso ele foi bem para frente mais deu erro na linha 287 onde eu parei =/
[7] Comentário enviado por jeffestanislau em 05/08/2004 - 10:10h
Lucas,
Nas instalações que eu fiz, sempre passei na boa sem erros...
mesmo assim vou tentar verificar e te retorno se encontrar a resposta pra isso!!!
blz!!!
[]´s
[8] Comentário enviado por tomcarlos em 10/04/2006 - 15:07h
Ola Jefferson,
eu utilizo o snort em meu roteador e gostaria de usar um frontend para o mesmo.
vc conhece algum interessante?
tentei usar o snortcenter mas pelo q parece ele soh funciona com um BD (Mysql ou postgree
[9] Comentário enviado por calves em 11/07/2006 - 17:17h
Po cara realizei a instalação porém ele não criou o arquivo de configuração o snort.conf, ele criou somente os diretorios bin / lib / man.
Vc sabe o por que?
[11] Comentário enviado por cesarpazebao em 14/01/2010 - 21:30h
Olah JeffStanislau boa noite otimo artigo a respeito do snort.
Porem tenho uma grande duvida nao sei se vc pode esclarecer-me.
Estou montando um router com iptables + squid para controlar uma rede local e wireless... Estou com duvida ainda se teria algum problema o snort ser instalado nesse mesmo router para monitorar as interfaces de rede. Que vc acha da idéia ? Tem alguma opiniao a respeito ?
Caso os colegas aqui do forum quiserem opinar por favor sera bem vindo
[12] Comentário enviado por eduardo_cardoso em 13/10/2017 - 15:35h
estou com este erro na inicialização
root@ubuntu:/etc/snort# /usr/local/bin/snort -A console -q -u snort -g snort -c /etc/snort/snort.conf -i eth0
ERROR: /etc/snort/snort.conf(326) => Invalid keyword '}' for server configuration.
Fatal Error, Quitting..
comentei a linha 326 mas o erro vai para linha 329 e parei por aqui
estou começando agora com linux