首页 运维 网络学院 查看内容

LINUX安全snort配置

2010-10-27 11:14 780 0

摘要:   groupadd snort  useradd -g snort snort -s /bin/false  passwd -S snort  mkdir -p /etc/snort/rules  ...
关键词: snort 数据 命令 log 包头 应用层 etc 链路 检测系统 mkdir

  groupadd snort  useradd -g snort snort -s /bin/false  passwd -S snort  mkdir -p /etc/snort/rules  mkdir -p /var/log/snort/archive  chown -R snort.snort /var/log/snort  cd etc; cp * /etc/snort  嗅探器  snort -dev  -v  使用这个命令将使snort只输出IP和TCP/UDP/ICMP的包头信息.  -vd  看到应用层的数据  -e  显示数据链路层数据  Snort命令参数  -l log  把所有截获的数据包放到一个文件中  -b  数据包截获的是二进制的可以在一些软件中解包  snort最重要的用途还是作为网络入侵检测系统(NIDS),使用下面命令行可以启动这种模式:  ./snort -d -l ./log -h 192.168.0.0/24 -c snort.conf
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部