Snort

Instalando

apt install snort

Principais Arquivos

ARQUIVO

DESCRIÇÃO

/etc/snort/snort.conf

Arquivo de Configuração

/etc/snort/rules

Arquivos de Regras

/var/log/snort

Arquivo de Log

Executando o Snort

snort -A fast -q -h 192.168.1.0/24 -c /etc/snort/snort.conf

Mostra todas as ocorrências em tempo real, assim não precisa ficar executar um tail -f no arquivo de log.

snort -A console -q -h 192.168.1.0/24 -c /etc/snort/snort.conf

Criando regras

Para criar uma regra, siga o padrão abaixo:

Exemplo de arquivo de regra. Crie o arquivo /etc/snort/rules/mysther.rules.

Agora abra o arquivo /etc/snort/snort.conf e no final dele adicione a linha (junto com os demais "includes"):

Last updated

Was this helpful?