|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 17 Dec 2003 11:30:56 To : Valentin Nechayev Subject : анализ логов snort'а -------------------------------------------------------------------------------- Ку! [031216] Valentin Nechayev (2:5020/400) Д> Yuri PQ (2:5010/2.2) VN>>>>> Хотя snort составил мне совершенно отвратное впечатление. VN>>>>> Запуск по дефолту начинает генерировать безумный поток мусора. YP>>>> а не нужно запускать по дефолту. снорту нужно как минимум YP>>>> объяснить сначала где у тебя "внутри", а где "снаружи"... VN>>> В данном случае у меня было только одно "снаружи". YP>> а прокси? тоже "снаружи"? VN> Да. этого не может быть, потому что в правиле на обнаружение попыток доступа к прокси явно указано: от "снаружи" к "внутри". VN>>>>> Hапример, все запросы к прокси идут как попытка поиска VN>>>>> прокси;)) я вот про это... ^ YP>> тут ты прав, нет у него такой возможности. более того, основной YP>> конфиг лежит в одном месте, а правила - в другом. это мне тоже не YP>> нравится. но не настолько, чтобы отказаться от него. мне не трудно YP>> залезть в его правила и закомментарить ненужное. VN> А мне - трудно. Потому что потом апгрейдить, значит - обновлять VN> правила. И что, снова отключать неадекватные? Hу спасибо. есть правило local - сохрани его перед апгрейдом. Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: И как один умpем в боpьбе за ЭТО (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/21943fdfeb3a.html, оценка из 5, голосов 10
|