[[Snort]]
ルールの自動更新
-http://www.algonet.se/~nitzer/oinkmaster/
*スクリプトを用意 [#jd6145ae]
mkdir /usr/local/oinkmaster
mv oinkmaster.pl oinkmaster.conf /usr/local/oinkmaster
*ユーザ [#f94fffed]
useradd -g snort -d /usr/local/oinkmaster oinkmaster
chown -R oinkmaster.snort /usr/local/oinkmaster
*ルールのバックアップ [#ld28e9b9]
mkdir /etc/snort/backup
chown -R snort.snort /etc/snort/backup
chmod 770 /etc/snort/backup
*実行してみる [#y811a5d3]
テスト
mkdir /tmp/snort
chown -R oinkmaster:snort /tmp/snort
chmod -R 770 /tmp/snort
./oinkmaster.pl -o /tmp/snort -C ./oinkmaster.conf
実行、更新されているか?バックアップされているか?確認
./oinkmaster.pl -o /etc/snort -C ./oinkmaster.conf -b /etc/snort/backup
*設定 [#e9510b7e]
-/usr/local/oinkmaster/oinkmaster.conf
-ルールを編集してコメントアウトされているsidを指定する
# SID 1-6 are disabled by default, just as an example.
# You can specify one SID per line:
disablesid 1
disablesid 2
disablesid 3