Архив рубрики: ‘IDS

В статье Установка и настройка OSSEC-HIDS расписана базовая установка. Но есть некоторые ньюансы, о которых хотелось бы сказать. Максимальное число агентов, поддерживаемое сервером по умолчанию равно 256. О чем свидетельствует запись в журнале после его старта: INFO: Maximum number of agents allowed: ’256′. Изменить это значение можно использовав перед запуском установочного скрипта, параметр “setmaxagents”. $ [...]

Snort нормально работает переходим к настройке вывода собранной информации в базу данных. В качестве СУБД будем использовать MySQL. При сборке Snort с параметром «-DWITH_MYSQL» параллельно будет установлен и клиент MySQL:

Наиболее популярной OpenSource системой NIDS (Network Intrusion Detection System) и системой предотвращения вторжений (Intrusion Prevention System) является Snort (www.snort.org) — мощный инструмент, способный обнаруживать и с помощью внешних программ. Рассмотрим процесс установки Snort на FreeBSD 7.x. Обновляем порты: # portsnap fetch # portsnap update Устанавливаем Snort, подключив поддержку MySQL и плагина SnortSAM: # cd /usr/ports/security/snort [...]


Наверх