|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 16 Dec 2003 15:11:28 To : Konstantin Nikonenko Subject : анализ логов snort'а -------------------------------------------------------------------------------- Ку! [031216] Konstantin Nikonenko (2:464/36) Д> All (2:5010/2.2) KN> А чем он так Вам всем необходим? Я пробовал его использовать, но KN> разбираться в его мегаметровых логах нечем, да и не будет такая KN> информация актуальной, ибо если _атака (ли)_ произошла, то или уже KN> поздно или уже рано. слушай, зачем в его логах самому разбираться, если есть wots, например. он у меня по мере срабатывания снорта на определенные события запускает тупой скрипт, который делает ipfw add 1 deny any from <bad_ip> to any. на этом атака обычно и заканчивается. Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: пожалуйста, не ушибитес адpесом! (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/21943fdecd35.html, оценка из 5, голосов 10
|