snortの導入

さて、ポートスキャン等の不正アタック対策としてSnortを入れることにしました。

Snortは6月19日現在、snort-2.1.3が最新バージョンのようですが、Vineではコンパイルできませんでした。仕方ないのでsnort-2.0.6を取ってきて、コンパイルしてみました。このバージョンはうまくコンパイルできるようです。

その後、ログの整形にsnortsnarf使おうとしたのですが、snortsnarfがおいてあるはずのsilicondefense.comが応答しません。

と言うことで、うまくいったら追記します。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください