SSブログ

Snortの導入 [PCメモ]

家のサーバは外部公開してないのであまり意味は無いと思いますが、とりあえず
自分の知識として導入してみました。

libpcapが導入されているかチェック
# yum list libpcap
->導入済だった

(snortの取得)
http://www.snort.orgから下の最新バイナリを取得。
snort-2.6.1.3-1.RHEL4.i386.rpm

snortの導入
# rpm -ivh snort-2.6.1.3-1.RHEL4.i386.rpm

snort.confの設定
# vi /etc/snort/snort.conf
今回は設定ファイルは変更しなかった。

ruleのダウンロード
http://www.snort.orgから下のルールファイルをダウンロード。
snortrules-pr-2.4.tar.gz

ruleの展開
# mv snortrules-pr-2.4.tar.gz /etc/snort/
# gzip -d snortrules-pr-2.4.tar.gz
# tar xvf snortrules-pr-2.4.tar

snortの起動
# /etc/rc.d/init.d/snort start

起動の確認
# ps aux | grep snort


nice!(0)  コメント(0)  トラックバック(0) 
共通テーマ:日記・雑感

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

HOMELAND (The Dark E..EXILE (The Dark Elf .. ブログトップ

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。