+ Responder ao Tópico



  1. #1

    Padrão SNORT

    alguem tem alguma experiencia com o SNORT,
    ele não ta funcionando direito aqui!!
    ele só detecta PORTSCAN em minha rede interna,
    mas da INTERNET que é bom ele nem pega....


    valeu!!

  2. #2

    Padrão SNORT

    executa ele com a opção -i ethX
    ae vc coloca a placa de rede q vc quer detectar portscan



  3. #3
    Visitante

    Padrão SNORT

    Fala ai blz?

    O PiTsA, eu ficaria agradecido se vc me falasse onde encontrar apostilas, tutoriais do SNORT.

    Valewww....



    <IMG SRC="images/forum/icons/icon_wink.gif">

  4. #4

    Padrão SNORT

    beleza...
    mas funcinou este comando com o guardian

    guardian -c /etc/guardian.conf -i eth1

    valeu!



  5. #5

    Padrão SNORT

    andei fuçando nele direto esses dias...
    estava com esse problema...
    mas o 1c3 ajudou...

    estou utilizando o Snort + Guardian, para barragem de PortScans,
    o Snort Detecta o portscan e o guardian barra ele com o iptables.

    leia este artigo: Ajustes no Snort + Guardian
    e baixe este
    Script que instalará os dois facilmente, só serão necessários alguls ajustes!

    antes de rodar o script modifique ele:

    ache isso :

    cd $dir;
    if [ -f $dir/snort-1.9.0.tar.gz ]; then
    echo "Snort jah baixado!"
    else
    $wget -t20 http://www.snort.org/dl/snort-2.0.0.tar.gz;

    mude para isso:

    cd $dir;
    if [ -f $dir/snort-2.0.0.tar.gz ]; then
    echo "Snort jah baixado!"
    else
    $wget -t20 http://www.snort.org/dl/snort-2.0.0.tar.gz;


    ok!

  6. #6

    Padrão SNORT

    jah atualizei o script agora <IMG SRC="images/forum/icons/icon_wink.gif">



  7. #7
    Visitante

    Padrão SNORT

    Agradeço mais uma vez pela ajuda ai pessoal.


    <IMG SRC="images/forum/icons/icon_biggrin.gif"> <IMG SRC="images/forum/icons/icon_biggrin.gif"> <IMG SRC="images/forum/icons/icon_biggrin.gif"> <IMG SRC="images/forum/icons/icon_biggrin.gif"> <IMG SRC="images/forum/icons/icon_biggrin.gif"> <IMG SRC="images/forum/icons/icon_biggrin.gif">