(View this PageEdit this PageUploads to this PageHistory of this PageHomeRecent ChangesSearch the SwikiHelp Guide)
[blog] [ML] [todo] [CVS] [bug] [apache log] [swiki log] [statistics] [map] [man] [info] [アンテナ]

snort

-----------

Uploaded Image: snort1-sm.jpg
(なんとなくロゴをつけてみました)

Packetのスニファーをして解析を行い、侵入の検知をするツール。
設定ファイルで、検出のパターンを指定できる。

-----------

SNORTのインストール

  1. 本家サイトから、ソースをDLする。
  2. 展開して、./configure; make
  3. rootでmake install
  4. で他の機能を追加する場合には、./configure で–enable-hogehogeすべし。(詳しくは、INSTALLをよむべし)

-----------

SNORTの(最低限の)設定

でインストールだけじゃ動きもしないので設定をします。
ついでに最新版のルールを使いましょう。
  1. 本家に最新版のルールがあるので、DLします。
  2. これを適当なパスに配置します。私は、/usr/local/etc/snort/rulesにしました。
  3. その次に、/usr/local/etc/snort/rules/snort.confを編集します。
  4. ログが吐かれるディレクトリ(デフォルト=/var/log/snort)を作っておけ。
  5. じゃあとりあえず、動かす。
  6. その後、/var/log/snort/の中をみるとログが...

-----------

snort関連ツール類

snortのソースを展開するとcontribディレクトリができます。その下には、
いくつかの便利なツールが入ってます。その中のいくつかを紹介します。
詳細は、READMEを参照。

-----------

関連サイト

-----------

Links to this Page