Configuração para o Snort

Publicado por Alexandre Villas em 01/06/2007

[ Hits: 4.956 ]

 


Configuração para o Snort



O IDS (Intrusion Dectetion System) Snort normalmente é usado para verificação de ataques que partem da internet para a intranet, entretanto sabemos que muitos dos ataques as computadores podem partir de dentro da nossa própria rede.

Para fazer com que o Snort verifique os pacotes da rede interna também, sugiro setar a variável HOME_NET com o IP da própria máquina em que está instalado o Snort e setar a variável EXTERNAL_NET como qualquer coisa que não seja a HOME_NET.

EX.:

HOME_NET=(192.168.1.1)
EXTERNAL_NET=!$HOME_NET
Outras dicas deste autor

Áreas de trabalho realmente novas no KUbuntu 6

Bibliotecas para o kernel

Instalando o Beryl no Kubuntu 7.04 Feisty Fawn

Gravar CD de música pelo K3B

Plugin de vídeo para FireFox

Leitura recomendada

File /usr/lib/cups/filter/rastertosamsungspl not available [Xerox Workcentre 3210/3220] - RESOLVIDO

Grub Customizer no Debian, Ubuntu e derivados - Instalação sem PPAs alternativos

Áreas de trabalho realmente novas no KUbuntu 6

Deixando seu Slackware com tty mais "bonitinho"

Screenshot com MAIM - Um programa simples, leve e ideal para WMs

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário