亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 4402 | 回復: 11
打印 上一主題 下一主題

求snort使用實例一篇 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2010-09-01 17:31 |只看該作者 |倒序瀏覽
各位大蝦,求snort使用實例一篇,越簡單越好的,比如過濾個“xxx“字符就行,想自己編寫規(guī)則并log之,可就是不成功,求高手指點!
{:3_200:}

論壇徽章:
0
2 [報告]
發(fā)表于 2010-09-02 09:02 |只看該作者
{:3_183:}

論壇徽章:
49
15-16賽季CBA聯(lián)賽之福建
日期:2016-06-22 16:22:002015年亞洲杯之中國
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36雙魚座
日期:2015-01-02 22:04:33午馬
日期:2014-11-25 09:58:35辰龍
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龍
日期:2014-08-21 10:47:58
3 [報告]
發(fā)表于 2010-09-02 09:51 |只看該作者
liunxcu 發(fā)表于 2010-09-02 09:02



    咋了啊?兄弟?

論壇徽章:
0
4 [報告]
發(fā)表于 2010-09-02 12:35 |只看該作者
回復 3# send_linux
把大版主驚動了,還請版主指點。。。

論壇徽章:
49
15-16賽季CBA聯(lián)賽之福建
日期:2016-06-22 16:22:002015年亞洲杯之中國
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36雙魚座
日期:2015-01-02 22:04:33午馬
日期:2014-11-25 09:58:35辰龍
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龍
日期:2014-08-21 10:47:58
5 [報告]
發(fā)表于 2010-09-02 12:49 |只看該作者
回復  send_linux
把大版主驚動了,還請版主指點。。。
liunxcu 發(fā)表于 2010-09-02 12:35



    可以考慮到這個版面來問一下,


http://linux.chinaunix.net/bbs/forum-4-1.html

論壇徽章:
0
6 [報告]
發(fā)表于 2010-09-02 12:53 |只看該作者
回復 5# send_linux
先謝過大版主了

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
7 [報告]
發(fā)表于 2010-09-03 18:39 |只看該作者
想自己編寫規(guī)則并log之,可就是不成功
=======================
規(guī)則文件放對地方沒有,用到了snort的關鍵字沒有,在什么模式下運行的snort啊

論壇徽章:
0
8 [報告]
發(fā)表于 2010-09-04 09:37 |只看該作者
回復 7# sohusina
已經知道怎么用了,謝謝高人啊,自己寫規(guī)則,看來是免了吧,我對網絡攻擊不太了解,估計也寫不出來(不知道xxx攻擊是啥特征),
所以,每天看看snort的日志,看看都有啥活動,比如port scan, port sweep 什么的,查查時間,被動防御吧,有總比沒有強吧

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
9 [報告]
發(fā)表于 2010-09-04 09:53 |只看該作者
你可以使用debug模式查看代碼的運行,debug.h中包含了需要查看的模塊。
具體用法:
configure --enable-debug
(make && make install)
然后
export SNORT_DEBUG=×××
然后
snort -c /etc/..........  > a.txt

其中XXX在debug.h中
可以在a.txt中查看代碼運行情況

論壇徽章:
0
10 [報告]
發(fā)表于 2010-09-04 13:39 |只看該作者
去官網下載snort  有manual
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP