|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 15 Dec 2003 14:35:48 To : Valentin Nechayev Subject : анализ логов snort'а -------------------------------------------------------------------------------- Ку! [031214] Valentin Nechayev (2:5020/400) Д> Kondratiev Andrey (2:5010/2.2) VN> Хотя snort составил мне совершенно отвратное впечатление. Запуск по VN> дефолту начинает генерировать безумный поток мусора. а не нужно запускать по дефолту. снорту нужно как минимум объяснить сначала где у тебя "внутри", а где "снаружи"... VN> Hапример, все запросы к прокси идут как попытка поиска прокси;)) естественно! телепатический модуль к снорту поставляется за отдельные бешеные деньги. VN> А вот внешнего конфига по отключению отдельных правил из его базы или VN> добавления условий (срабатывать если правило такое-то и при этом src VN> ip из такого-то диапазона, например) - нет. Или я чего-то недосмотрел? там масса переменных, причем не только означающих "внутри" и "снаружи". есть еще масса "сбоку"... VN> Править его базы не предлагать. под "править" ты имеешь в виду изменение строк или даже их закомментаривание? :) Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: Vault-40 City (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/21943fdd73a7.html, оценка из 5, голосов 10
|