Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza Informatica >> networking >> Sicurezza di rete >> .

Come accedere pacchetto con Alert in Snort

Snort è uno strumento di sicurezza , progettato per sistemi operativi Unix e Linux , per rilevare intrusioni in rete . Snort è uno sniffer di pacchetti , il che significa che cerca attraverso i pacchetti di dati che vengono trasferiti attraverso la rete per vedere quali sono autorizzati . La regola sbuffo di base , la regola di avviso , controlla i dati tra due host . Snort registra automaticamente i pacchetti di avviso in un file . Istruzioni
1

Aprire l'interfaccia a riga di comando . In genere si accede a questo , cliccando un'icona sul desktop o aprirla dal menu di sistema .
2

tipo " sbuffo " e premere " Invio" per aprire l'applicazione .

3

tipo " ! avviso icmp $ HOME_NET qualsiasi - > $ HOME_NET qualsiasi ( msg : " IDS152 - PING BSD " , " (senza le due citazioni circostanti ) e premere "Invio". Questa controlla i dati che non hanno origine sulla macchina di monitoraggio ( HOME_NET ) ma esiste sulla macchina di controllo . Se alcun contenuto corrispondente viene trovato , Snort genera un log di queste segnalazioni . In questo esempio , viene registrato queste segnalazioni alla " IDS152 - PING BSD "log

.

 

networking © www.354353.com