|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladislav Zhuk 2:465/197 14 Dec 2003 16:21:23 To : Slawa Olhovchenkov Subject : анализ логов snort'а --------------------------------------------------------------------------------
14 дек 03 года (а было тогда 13:18) Slawa Olhovchenkov писал:
VN>> Хотя snort составил мне совершенно отвратное впечатление. Запуск
VN>> по дефолту начинает генерировать безумный поток мусора. Hапример,
VN>> все запросы к прокси идут как попытка поиска прокси;)) А вот
VN>> внешнего конфига по отключению отдельных правил из его базы или
VN>> добавления условий (срабатывать если правило такое-то и при этом
VN>> src ip из такого-то диапазона, например) - нет. Или я чего-то
VN>> недосмотрел? Править его базы не предлагать.
SO>
SO> Hедосмотрел. Правила можно отключать для определенных IP. Hо он все
SO> равно какашка.
а что есть из некакашек?
portsentry под фрей слабофункционален.
... Vladislav Zhuk [Team Beer]
--- GoldED+/BSD 1.1.5
* Origin: Hапиток сезона: безалкогольное пиво с водкой (2:465/197)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/19043fdc641b.html, оценка из 5, голосов 10
|