Configuração para o Snort

Publicado por Alexandre Villas em 01/06/2007

[ Hits: 5.963 ]

 


Configuração para o Snort



O IDS (Intrusion Dectetion System) Snort normalmente é usado para verificação de ataques que partem da internet para a intranet, entretanto sabemos que muitos dos ataques as computadores podem partir de dentro da nossa própria rede.

Para fazer com que o Snort verifique os pacotes da rede interna também, sugiro setar a variável HOME_NET com o IP da própria máquina em que está instalado o Snort e setar a variável EXTERNAL_NET como qualquer coisa que não seja a HOME_NET.

EX.:

HOME_NET=(192.168.1.1)
EXTERNAL_NET=!$HOME_NET
Outras dicas deste autor

Configurando o apt-get para rodar pelo proxy de duas formas diferentes

Plugin de vídeo para FireFox

Iniciando gDesklets automaticamente no KDE

Áreas de trabalho realmente novas no KUbuntu 6

Instalando o Beryl no Kubuntu 7.04 Feisty Fawn

Leitura recomendada

NTP Server- Resolvendo erro de fuso-horário no Debian

Inicializar um script automático na inicialização do Linux

Como restaurar o Portage no Funtoo

LightDM - Como exibir imagem de usuário na tela de login do Debian 8.7.1 (MATE)

Configurando o teclado para brasileiro no Slackware 13 de maneira fáci

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário