![]() |
![]() |
#1 |
Senior Member
Регистрация: 22.10.2015
Адрес: Там где сосны и песок
Сообщений: 1,534
Вес репутации: 1601 ![]() ![]() ![]() ![]() ![]() ![]() |
![]()
Народ, никто snort
![]() Зарегился скачал правила snortrules-snapshot-2990.tar: https://www.snort.org/ Установил из официального репозитория snort Version 2.9.7.2 GRE (Build 177) Корень на флешке, создал все нужные папочки и файлы, скопировал скаченные файлы по месту: http://c-sec.ru/snort/Snort-Part-3-C...Run-as-a-NIDS/ Прописал интерфейс pppoe-wan в nano /etc/config/snort Проверил nano /etc/init.d/snort чтобы было: Код:
procd_set_param command $PROG "-c" "$config_file" "-q" "--daq-dir" "/usr/lib/daq/" "-i" "$interface" "-s" "-N" За коммментил все правила кроме local.rules (неизвестно как железо потянет, хотя на малинке работает). Вообщем вроде все вылизал ![]() Код:
Rule application order: activation->dynamic->pass->drop->sdrop->reject->alert->log Verifying Preprocessor Configurations! ERROR: Can't find pcap DAQ! Fatal Error, Quitting.. ![]() === Поставил libpcap, вроде работает ![]() Только проверить не получается роутер падает вхлам ![]()
__________________
Читаю ваши мысли по аватару ... Последний раз редактировалось sunny; 03.06.2017 в 10:54. |
![]() |
![]() |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|