Configuração para o Snort

Publicado por Alexandre Villas em 01/06/2007

[ Hits: 5.666 ]

 


Configuração para o Snort



O IDS (Intrusion Dectetion System) Snort normalmente é usado para verificação de ataques que partem da internet para a intranet, entretanto sabemos que muitos dos ataques as computadores podem partir de dentro da nossa própria rede.

Para fazer com que o Snort verifique os pacotes da rede interna também, sugiro setar a variável HOME_NET com o IP da própria máquina em que está instalado o Snort e setar a variável EXTERNAL_NET como qualquer coisa que não seja a HOME_NET.

EX.:

HOME_NET=(192.168.1.1)
EXTERNAL_NET=!$HOME_NET
Outras dicas deste autor

Configurando fontes no Firefox 2

Gravar CD de música pelo K3B

Áreas de trabalho realmente novas no KUbuntu 6

Plugin de vídeo para FireFox

BUG da transparência no konsole do KDE

Leitura recomendada

Monografia - Comparativo de desempenho entre Servidor Virtualizado e Servidor Físico de Proxy

Instalando impressora Lexmark X1195 (usando o driver z600 por compatibilidade)

Compiz: Resolvendo problema com vídeos piscando

Restringindo acesso à página no servidor Apache

Resolvendo de vez os erros envolvendo arquivos .save em /etc/apt/sources.list.d

  

Comentários

Nenhum coment�rio foi encontrado.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts