AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
Snort1. Giriş
fwsnort Snort saldırı tespit sistemi içerisindeki kural dosyalarını parse ederek mümkün olduğunca çok kuralla iptables kural tabanı yaratıyor. Uygulama seviyesi imzaları tespit için Netfilter string eşleştirme modülünü (iptables kullanıcı alanı koduna --hex-string seçeneğini de ekleyen özel bir yama ile) kullanıyor.
Bu doküman da Snort’u NIDS (Network Intrusion Detection System) modunda, Red Hat Enterprise 4 linux üzerine kurulumunu anlatmaya çalışacağım. Anlatım sırasında işletim sisteminde kurulması gereken modüllere ve mysql ayarlarına da değineceğim. Ayrıca alarmları izlemek için BASE (Basic Analysis and Security Engine) kuracağız. Dokümanı adım adım uyguladığınızda kurduğunuz Snort’u NIDS modunda çalışıyor hale getireceksiniz.
|
EtiketlerEn son forum mesajlarıYaklaşan Aktiviteler |
Son yorumlar
1 gün 15 saat önce
2 gün 6 saat önce
5 gün 5 saat önce
1 hafta 11 saat önce
1 hafta 1 gün önce
1 hafta 1 gün önce
1 hafta 1 gün önce
1 hafta 3 gün önce
1 hafta 4 gün önce
2 hafta 6 gün önce