|
||||||||||||||||
Сетевой снифирКомпиляция:#~/make clean#~/configure ~/src/MakeFile - в строке "CFLAFS =" нужно добавить "-static" для компиляции библиотек с статическом режиме #~/make #~/make install В каталоге: #~/src/*snort - исполняемый файлДля нормального старта этот файл надо перекопировать в ~/etc и запустить его от туда, в этом каталоге он ищет конфигурационные файлы. ~/rules/* - лежат условия для фильтрации атак и червей, в этом файле надо добавить свои условия фильтрации пакетов. Далее нужно создать директорию: /var/log/snort Запуск: Snort -v -b -d -e -i eth0 -A full -s -D -l /var/log/snort > /root/mymy Описание:
Если snort не запускается с параметрами по умолчанию то надо дать команду: Snort -v -D >>/var/snort/aa |
||||||||||||||||
2005г.rz6hpi@yandex.ru |