Enviado em 27/12/2019 - 22:33h
Olá, gostaria da ajuda de vocês para explicar a uma maneira de tratamento de dados do barnyard2, pois já vinculei ele com o banco de dados e o com o Snort para a gravação de Logs e alertas no banco. Até ai tudo certo, o meu problema se encontra onde preciso fazer o tratamento destes dados armazenados pelo barnyard2. É possível trabalhar com esses dados? Vi que possuem tabelas de TCP, UDP, ICMP, IP entre outras. A porta do log gerado é mostrada, mas na tabela IPHDR o IP de origem e destinos não ficam visíveis, como o número da porta, ficam por exemplo um número: 3232235633. Alguém poderia me explicar o por quê?O que é o THP na configuração de RAM do Linux e quando desabilitá-lo
Comparação entre os escalonadores BFQ e MQ-Deadline (acesso a disco) no Arch e Debian
Conciliando o uso da ZRAM e SWAP em disco na sua máquina
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Adicionando o repositório backports no Debian 13 Trixie
Como definir um IP estático no Linux Debian