腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用
Snort
而没有端口镜像开关
、
、
、
我正试图在虚拟机上为我的实验室设置一个
Snort
。我的问题是,这些类型的IDS通常连接到交换机的镜像端口。我的实验室没有这样的设备。以下是我的拓扑结构:我想将我的
Snort
(连接到我的192.168.0.0/24子网)连接到我的
Linux
还是可以在防火墙上收集数据并让
Snort
对其进行远程
分析
?谢谢大家分享知识!
浏览 0
提问于2013-03-04
得票数 0
回答已采纳
1
回答
在windows8上以测试模式测试
snort
时无法加载规则
、
我安装了
snort
,在运行它时,windows8上出现了以下错误正在初始化输出插件!正在初始化预处理器!正在初始化插件!
分析
规则文件"c:\
snort
\etc\
snort
.conf“错误: c:\
snort
\etc\
snort
.conf(51)缺少DNS_SERVERS的参数致命错误,正在退出..无法创建注册表项。
浏览 8
提问于2014-03-31
得票数 0
8
回答
什么是常见的入侵检测工具?
、
、
、
请对每个工具做一个简短的描述。
浏览 0
提问于2010-08-19
得票数 20
2
回答
Snort
记录的数据类型是什么?
、
、
这对我来说是新的,但是
Snort
日志用于网络入侵检测的数据类型是什么呢? 我猜时间戳,源IP地址,目的IP地址,源端口,目的端口,协议。还有别的事吗?
浏览 0
提问于2013-01-23
得票数 2
回答已采纳
1
回答
Snort
:无法解码数据链接类型127读取pcapng文件
几天前,我在我的wifi上捕捉到了信息,现在我希望
snort
能够
分析
捕捉到的内容,以发现任何问题。但是,当我运行
snort
-l ./
snort
-log -b -c /etc/
snort
/
snort
.conf -r captura-analisar.pcapng时,它会停止 错误:无法解码数据链接类型127致命错误,退出。如果是这样的话,如何将
snort
设置为忽略加密的数据而只
分析
解密的数据?如果不是这样的话,有
浏览 0
提问于2017-08-27
得票数 0
1
回答
如何创建和自动安装其他开放
源码
软件,如openvpn和
snort
使用启动?
、
、
、
我是新手,我想知道如何创建一个开放
源码
软件的自动安装,如开放vpn和
Snort
使用踢起。 这可以通过发布脚本文件来完成吗?还是使用.deb文件?
浏览 0
提问于2018-07-13
得票数 1
3
回答
Ubuntu 12.04入侵检测系统的安装
、
、
所以我发现
snort
就是其中之一,所以我需要一步一步的配置来安装
snort
&一些基于
snort
web的监控工具..like“
snort
report”。 入侵检测系统有什么好的替代方案吗?
浏览 0
提问于2012-06-15
得票数 5
回答已采纳
1
回答
Snort
和Iptables与
Linux
内核的交互
、
、
、
嗨我很想知道iptables和
snort
是如何与内核交互的?但不幸的是,搜索
snort
并没有成功。我想知道它们是如何与内核交互的,因为我可能会同时使用它们…在丢弃SSH数据包的场景中(在
snort
中使用OpenAppID,在iptables中的端口22上丢弃数据包),我发现
snort
的优先级高于iptables,这意味着如果
snort
接受一个数据包,而iptables丢弃它,那么最终结果是该数
浏览 0
提问于2017-09-17
得票数 1
1
回答
Linux
Ubuntu上的
SNORT
列表接口
、
、
、
在Windows中使用
SNORT
可以执行:这将提供与下面的图像相似的接口编号列表:在
Linux
上,没有-W选项。如何在
Linux
中打印有编号的接口列表?(我不是在寻找关于$ ifconfig -a的答案)
浏览 1
提问于2018-06-12
得票数 0
回答已采纳
4
回答
Snort
可以安装在VPS上吗?
我想要我的
linux
的最大安全性。我发现了很多关于网络的教程,但是它没有涵盖
Snort
。只有那些像港口,日志哨兵,绊脚石等等。
Snort
是否可以与OSSEC (我认为它不检查流量,而只检查日志文件)完成入侵检测/异常? 谢谢。
浏览 0
提问于2010-04-18
得票数 4
1
回答
在iptables后面运行
snort
、
我最近从源代码构建了
Snort
2.9.7.0,并在policy_mode:inline-test中运行它 我注意到它正在对被我的iptables配置阻塞的数据包发出警报,我推测它是在iptables之前的处理链中插入的
浏览 0
提问于2014-10-30
得票数 5
1
回答
Snort
安装在ubuntu上,没有向syslog发送警报
、
、
我有一个Magento网站设置在
linux
机器上,是基于Bitnami现成的图像。我通过从
snort
的官方网站跟踪安装了
Snort
。 sudo /usr/local/bin/
snort
-A console -q -u
snort
-g
sno
浏览 2
提问于2015-09-14
得票数 0
回答已采纳
1
回答
如何测试针对
snort
的DoS攻击?
、
、
我需要设置一个场景,攻击者DoS攻击服务器的端口80,而
snort
和其他用户试图同时连接到端口80。就像这样:800用
Snort
分析
我怎样才能得到这些价值?除了
snort
我还需要什么工具?
浏览 0
提问于2014-07-18
得票数 0
4
回答
Windows上的
Snort
动态引擎问题
、
、
许多主题都存在类似的错误,但它们都是基于
Linux
的。 我遇到的问题是,当尝试运行
Snort
(
snort
.exe -v -I)时,它不会捕获任何内容,但我认为这是因为我没有设置接口。在运行
snort
.exe -W之后,我找到了要使用的接口,并在命令行中指定了这个接口,但是我得到了以下错误--错误:无法将DAQ筛选器设置为'2'。我简单地跳过这个错误,尝试用-T和-c测试
Snort
来指定配置文件,但是它给出了以下错误--缺少/不正确的动态引擎库说明符。我在配置文件中找到了这一
浏览 6
提问于2016-06-01
得票数 1
1
回答
由于“不兼容体系结构”,无法安装
Snort
2.9.6.1
、
、
当我进来的时候我得到了在降低适当的.rpm文件之后,我尝试了以下命令。sudo yum localinstall
snort
-2.9.6.1-1.f19.x86_64.rpmSe
浏览 0
提问于2014-05-26
得票数 0
回答已采纳
1
回答
snort
在警报文件中添加更多数据
现在,我们的
分析
团队所看到的数据非常少,而且我们没有给我们的
snort
后端服务器访问它们的权限。我们的设计就像centos /var/log/
snort
/警报映射到kibana,如果他们想看到更多关于攻击的数据,如何提供它们?我想,为什么不在警报文件中添加数据包有效负载细节,或者添加一些额外的数据来提醒
分析
师,以便
分析
师能够理解和阻止IP呢?
浏览 0
提问于2018-01-09
得票数 3
1
回答
在中,如何限制日志文件大小、保存该文件并创建另一个文件实例
我有
Snort
for Windows。我正在尝试做一个日志文件,比如说大小限制为1MB。当日志文件达到最大1MB时,我希望它关闭该文件(
snort
.log.1234567890)并打开一个新的日志文件实例(
snort
.log.1234567891),直到达到最大值,然后再创建另一个日志文件实例(
snort
.log.1234567892)。当
Snort
继续创建新的日志时,我应该能够接收现在关闭的日志文件,并将它们读入并
分析
它们。我试图在
snort
.conf文件中设置这样
浏览 0
提问于2019-01-09
得票数 0
1
回答
在mac上编译iptable的问题
、
、
、
我试图在我的mac上安装
snort
,在编译它的时候,它显示了很多关于它需要的其他库的错误-比如libnet、libpcre、iptables等。我已经成功地编译了libnet,libpcre。/include/
linux
/ypes.h:27:错误:预期‘=’,‘’,‘’;‘属性’之前的‘le16’.//
linux
/ypes.h:28:错误:预期‘=’,‘,’‘;‘,’asm‘或’‘_attribute’‘之前的’be16‘.//
linux
浏览 4
提问于2011-10-29
得票数 0
回答已采纳
1
回答
Snort
找不到规则文件
、
、
、
在Raspberry Pi B+型号的最新Arch
Linux
OS上运行
snort
2.9.7.0。我曾多次尝试在NIDS模式下运行
snort
:
Snort
-dev -l log -h 192.168.1.0/24 -c
snort
.conf或
snort
-c
snort
.conf -l /log/etc/
snort
/ rules /emerging-icmp.rules(0) Unab
浏览 9
提问于2015-03-12
得票数 0
2
回答
SNORT
检测和日志与主动响应OSSEC相结合
、
、
据我所知,NIDS在网络层实现,HIDS在基于主机的层实现,NIDS(例如:
Snort
或suricata )日志也可能包含在HIDS(例如: OSSEC)日志中吗?NIDS用于
SNORT
,HIDS用于Ossec。这看起来像是NIDS的工作(
SNORT
)
SNORT
对已经发现的异常做一些动作。 之后,<
浏览 0
提问于2017-10-30
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
腾讯会议
活动推荐
运营活动
广告
关闭
领券