Snort
Instalando
Principais Arquivos
ARQUIVO
DESCRIÇÃO
/etc/snort/snort.conf
Arquivo de Configuração
/etc/snort/rules
Arquivos de Regras
/var/log/snort
Arquivo de Log
Executando o Snort
Mostra todas as ocorrências em tempo real, assim não precisa ficar executar um tail -f
no arquivo de log.
Criando regras
Para criar uma regra, siga o padrão abaixo:
Exemplo de arquivo de regra. Crie o arquivo /etc/snort/rules/mysther.rules
.
Agora abra o arquivo /etc/snort/snort.conf
e no final dele adicione a linha (junto com os demais "includes"):
Last updated