安全防御-入侵检测-ˇsnort网络入侵检测系统ˇ

社区服务
高级搜索
猴岛论坛电脑百科安全防御-入侵检测-ˇsnort网络入侵检测系统ˇ
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
1个回复

[资源分享]安全防御-入侵检测-ˇsnort网络入侵检测系统ˇ

楼层直达
    惘然"

ZxID:17356915

等级: 上尉
1

举报 只看楼主 使用道具 楼主   发表于: 2012-02-18 0
snort最重要的用途还是作为网络入侵检测系统(NIDS),使用下面命令行可以启动这种模式:

      ./snort -dev -l ./log -h 192.168.1.0/24 -c snort.conf
    snort.conf是规则集文件。snort会对每个包和规则集进行匹配,发现这样的包就采取相应的行动.如果你不指定输出目录,snort就输出到/var/log/snort目录。
    注意:如果你想长期使用snort作为自己的入侵检测系统,最好不要使用-v选项。因为使用这个选项,使snort向屏幕上输出一些信息,会大大降低snort的处理速度,从而在向显示器输出的过程中丢弃一些包。
    此外,在绝大多数情况下,也没有必要记录数据链路层的包头,所以-e选项也可以不用:
      ./snort -d -h 192.168.1.0/24 -l ./log -c snort.conf
    这是使用snort作为网络入侵检测系统最基本的形式,日志符合规则的包,以ASCII形式保存在有层次的目录结构中。
本帖de评分: 1 条评分 DB +1
DB+1 2012-02-18

[b][color=#31859b]谢谢分享,电脑技术板块欢迎你!~[/color][/b]

[img]http://s1.images.houdao.com/11884/photo/Mon_1202/21594_3e311329913995f84f18478f4b85b.png[img]
西小夏

ZxID:15629045

等级: 元老
配偶: 璃鱼浅析
一转眼2024了..

举报 只看该作者 沙发   发表于: 2012-02-18 0
谢谢分享,电脑技术板块欢迎你!~
« 返回列表
发帖 回复