Perguntas sobre 'snort'

O Snort é um sistema de detecção e prevenção de intrusões na rede de código aberto (NIDS / NIPS).
0
respostas

Erro ao iniciar o serviço snort: “Failed to Start LSB”

Eu estou tentando usar o comando systemctl start snortd.service para iniciar o serviço snort. Ele não foi iniciado e o subcomando status mostra erros: [root@localhost bin]# systemctl status snortd.service -l ● snortd.service - LSB: Star...
06.12.2017 / 06:01
0
respostas

/ debconf / confmodule falha com Can't exec “-bash”: Não existe tal arquivo ou diretório em /usr/share/perl/5.18/IPC/Open3.pm line 173

Execução: . /usr/share/debconf/confmodule falha com: Can't exec "-bash": No such file or directory at /usr/share/perl/5.18/IPC/Open3.pm line 173. open2: exec of -bash failed at /usr/share/perl5/Debconf/ConfModule.pm line 59. Como c...
11.09.2017 / 04:16
0
respostas

Snort não disparando alertas

Atualmente estou tentando configurar o snort no meu servidor ubuntu remoto (xenial). Por isso eu instalei snort via apt install snort e configurado de acordo com a minha rede. Minha máquina tem um ip estático 176.9.103.111 e uma másc...
12.06.2017 / 19:05
1
resposta

Uso de decoder.rules & preproc.rules em Snort

Estou trabalhando com o snort. Durante a configuração, deparei com arquivos de regras, como decoder.rules e preproc.rules. Alguém pode me dizer o uso de habilitar essas regras no snort.conf?     
19.08.2016 / 08:32
0
respostas

Verificando arquivos sobre http por suricata ou snort

Eu quero usar o sistema IDS ou IPS, como o Snort ou o Suricata, para verificar os arquivos enviados por HTTP (ou de outra maneira). Vamos supor que os arquivos não sejam criptografados pelo caminho. Qualquer regra ou exemplo de configuração s...
07.01.2016 / 13:32
1
resposta

Help With PulledPork Please

Eu tenho trabalhado para obter snort, barnyard2 e pullpork instalados na minha máquina Ubuntu, e eu tenho o primeiro dois instalado não é problema. Com o pullpork eu não consigo passar por esta mensagem de erro: name@host:~/snort_src/pulledpo...
03.12.2015 / 21:38