Publicada por lfsmaciel em 19/04/2007 - 14:26h:
* lfsmaciel usa Debian

SNORT+ACID
Boa tarde. Instalei o Snort e Acid em uma maquina Debian para demonstração. Estou abrindo o Acida via Web certinho porém os logs do Snort parece que não estão sendo gravados. Já fiz testes de pormap nmap e mesmo assim nada. Olhei o arquivo /var/log/snort/alert e ele está vazio. Como faço para o Snort começar a gravar os dados de Intrusão.
Obs: Essa maquina tem apenas 1 placa de rede. e autorizei a rede do snort sendo 127.0.0.0 ou seja a minha ele deveria ver como não autorizada e gravar os logs dessa rede certo?
Fernando

  
Nenhuma resposta encontrada.
  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts