Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Πως να ρυθμίσετε το Snort

Snort είναι ένα line-based εργαλείο εντοπισμού εισβολέων εντολή για τα λειτουργικά συστήματα Unix , Linux και Windows . Είναι χρησιμοποιείται για να εκτελέσει την ανάλυση της κυκλοφορίας σε πραγματικό χρόνο και καταγραφής πακέτων . Μπορεί να χρησιμοποιηθεί για την ανίχνευση υπερχειλίσεις buffer , σαρώνει το λιμάνι , επιθέσεις CGI , και πολλές άλλες επιθέσεις και ανιχνευτές . Χρησιμοποιείται και από τις δύο διαχειριστές του συστήματος και την ανάπτυξη Web, για να διασφαλίσει ότι το δίκτυο ή η ιστοσελίδα παραμένουν ασφαλή . Snort έχει ρυθμιστεί μέσω του αρχείου " snort.conf " . Οδηγίες
Η

1 Ανοίξτε ένα παράθυρο τερματικού . Το παράθυρο του τερματικού θα βρεθεί στο κύριο μενού εφαρμογών του λειτουργικού συστήματος , είτε βάσει Εργαλεία Συστήματος ή Utilities . Θα πρέπει να παρουσιάζονται με μια γραμμή εντολών , όπου θα πληκτρολογήσετε τις ακόλουθες εντολές . 2

Πληκτρολογήστε την εντολή " su " για να μεταβείτε στο χρήστη root .
Εικόνων 3

Πληκτρολογήστε την εντολή " gedit /etc /snort /snort.conf " για να ανοίξετε το αρχείο snort.conf . Μπορείτε να χρησιμοποιήσετε οποιοδήποτε πρόγραμμα επεξεργασίας κειμένου, όπως το vi , kate ή η νανοηλεκτρονική στη θέση του gedit .
Η 4

Αλλάξτε το " HOME_NET " μεταβλητή από «κάθε » στη διεύθυνση IP του network/24 σπιτιού σας ( π.χ. , 192.168.0.1/24 ) .
5

Αλλάξτε το " EXTERNAL_NET " μεταβλητή από " οποιαδήποτε " για να " ! $ HOME_NET . " Αυτό δηλώνει ότι τα πάντα εκτός από το οικιακό σας δίκτυο είναι εξωτερική .
Η 6

Αλλάξτε το " RULE_PATH " τιμή στη διαδρομή στους κανόνες σας αρχείο ( π.χ. , /etc /snort /κανόνες ) .

7

Αποθηκεύστε και κλείστε το αρχείο " snort.conf " .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα