罪と罰++二律背反


[[Snort]]

ルールの自動更新
-http://www.algonet.se/~nitzer/oinkmaster/

*スクリプトを用意 [#jd6145ae]
 mkdir /usr/local/oinkmaster
 mv oinkmaster.pl oinkmaster.conf /usr/local/oinkmaster

*ユーザ [#f94fffed]
 useradd -g snort -d /usr/local/oinkmaster oinkmaster
 chown -R oinkmaster.snort /usr/local/oinkmaster 

*ルールのバックアップ [#ld28e9b9]
 mkdir /etc/snort/backup
 chown -R snort.snort /etc/snort/backup
 chmod 770 /etc/snort/backup  

*実行してみる [#y811a5d3]
テスト
 mkdir /tmp/snort
 chown -R oinkmaster:snort /tmp/snort
 chmod -R 770 /tmp/snort 
 ./oinkmaster.pl -o /tmp/snort -C ./oinkmaster.conf 
実行、更新されているか?バックアップされているか?確認
 ./oinkmaster.pl -o /etc/snort -C ./oinkmaster.conf -b /etc/snort/backup

*設定 [#e9510b7e]
-/usr/local/oinkmaster/oinkmaster.conf
-ルールを編集してコメントアウトされているsidを指定する

 # SID 1-6 are disabled by default, just as an example.
 # You can specify one SID per line:
 disablesid 1
 disablesid 2
 disablesid 3

トップ   編集 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS