Академический Документы
Профессиональный Документы
Культура Документы
com
http://snort-inline.sourceforge.net/
Installation de l’environnement
Installation de SNORT_INLINE
Téléchargement de SNORT_INLINE
Cp snort_inline-XXXX./etc/* /etc/snort_inline
Mkdir /var/log/snort_inline
Configuration de MySQL
vi /etc/snort_inline/snort_inline.conf
Compilation de SNORT_INLINE
./configure –with-mysql
make
make install
Lancement de SNORT_INLINE
modprobe ip_queue
lsmod | grep ip_queue
Configuration d’iptables
iptables –L
Lancement de SNORT_INLINE
snort_inline -Q -v -c /etc/snort_inline/snort_inline.conf -l
/var/log/snort_inline
Journal rapide
tail -f /var/log/snort_inline/snort_inline-fast
Journal complet
tail -f /var/log/snort_inline/snort_inline-full
Création du bridge
Le trafic entre dans la sonde et le pare feu Netfilter filtre les paquets et les
envois pour traitement à la « sonde », grâce à la librairie libpq
La sonde compare les paquets avec les rules de SNORT_INLINE
http://info2aaz.blogspot.com
Joe/etc/sysctl.conf
Et changer la ligne :
Net.ipv4.ip_forward=1
Le fichier /etc/sysconfig/network-scripts/ifcfg-eth0 :
DEVICE=eth0
TYPE=Ethernet
BRIDGE=br0
ONBOOT=yes
Le fichier /etc/sysconfig/network-scripts/ifcfg-eth1 :
DEVICE=eth1
TYPE=Ethernet
BRIDGE=br0
ONBOOT=yes
/etc/init.d/network restart