Автор Тема: Запитване за Snort?  (Прочетена 2333 пъти)

limbozon

  • Гост
Запитване за Snort?
« -: Aug 13, 2009, 14:28 »
Здравейте!Имали някой от форума който е използвал Snort и ако има нека каже какво е мнението му за софтуера и дали върши толкова добра работа колкото се твърди?
Активен

plandz

  • Напреднали
  • *****
  • Публикации: 535
  • Distribution: Debian Testing
  • Window Manager: KDE
    • Профил
Re: Запитване за Snort?
« Отговор #1 -: Aug 13, 2009, 20:16 »
1.Има
2.Приложението си е много добро
3.Върши,само дето ще ти се наложи да изчетеш една камара литература по въпроса,преди да го ползваш (в смисъл на ръководства по сайтове),за да го настроиш (но то това си е нещо съвсем нормално за Линукс-приложенията).Иначе много по-умни от мен са го обявили за много добро (меко казано) и наистина вършещо работа.

Успех,ако решиш да четеш и да си го сложиш!
(Първо обаче чети!!!)
Активен

Ако се чувствате добре,не се тревожете.Ще ви мине. - Murphy's Laws

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8792
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: Запитване за Snort?
« Отговор #2 -: Aug 13, 2009, 20:26 »
В действителност Снорта е само две неща:

1. Изобщо първото приложение в класа, независимо свободно или собственическо;

2. Просто най-доброто създавано някога.

Всичко останало го каза, повтори и натърти plandz няколко пъти.
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

limbozon

  • Гост
Re: Запитване за Snort?
« Отговор #3 -: Aug 13, 2009, 21:44 »
Решил съм да го инсталирам само ми се видя съмнително да е чак толкова добър,но явно я бива програмата.
Активен

limbozon

  • Гост
Re: Запитване за Snort?
« Отговор #4 -: Aug 13, 2009, 21:45 »
Аз относно четенето аз почнах да чета но дори си е сложничко.Само не ми стана как точно работи?Сканира пакетите и така ли засича атаки?
Активен

plandz

  • Напреднали
  • *****
  • Публикации: 535
  • Distribution: Debian Testing
  • Window Manager: KDE
    • Профил
Re: Запитване за Snort?
« Отговор #5 -: Aug 13, 2009, 22:23 »
Off:
Не пускай по няколко поста един след друг.Има бутон "modify",с който можеш да си редактираш поста и да прибавиш това,което си забравил.
Off

Ами сложничко си е и според мен не е за начинаещ потребител.Първо навлезни в Линукс дотолкова,че свободно да се оправяш с основните неща и тогава всичко ще си дойде на мястото.Иначе ще се сблъскаш с неща,които не си и чувал още.Не може да учиш,като започнеш от 5-ти клас например.Започни от 1-ви,както си му е редът.
И аз,както и всеки друг е започнал така.Това не е срамно.
Иначе ще си го инсталираш и няма да знаеш какво прави.Тук не е като в Уиндоус - т.е. трябва ти да си конфигурираш това,което искаш да ти прави програмата и да го разбираш.
Само с цъкане няма смисъл.Няма да получиш нищо.
Активен

Ако се чувствате добре,не се тревожете.Ще ви мине. - Murphy's Laws

limbozon

  • Гост
Re: Запитване за Snort?
« Отговор #6 -: Aug 14, 2009, 08:15 »
Хм не съм съгласен че съм начинаещ потребител (за Snort да) но общо погледнато доста съм навлязъл в линукс материята.Много програми и техники не разбирах в началото.Чудех се как се правят а сега си работя без проблем.Давам следния пример:Доста се позанимавах с Nagios примерно докато схвана как става инсталирането и най вече правилното конфигуриране,или конфигурирането на apache,php,mysql и тн.Вярно още не съм научил Perl но и за него има време.Решението на линукските проблеми е само един четене и опитване.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: Запитване за Snort?
« Отговор #7 -: Jun 11, 2010, 21:32 »
Дали би се намерил някой добряк да сподели и да обясни тук своите опит и rules за snort ? :)
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

Ipolit

  • Напреднали
  • *****
  • Публикации: 418
    • Профил
    • WWW
Re: Запитване за Snort?
« Отговор #8 -: Jun 12, 2010, 00:35 »
Явно са станали доста модерни напоследък IDS системите. Виждам тук, че се мъчат да те плашат. Като цяло гъзарията на снорт е че не трябва да му пишеш никакви правила - те са си написани и се обновяват - затова и искат кинти, за да се ползва с ъпдейтите. От друга страна снорт не прави нищо, просто детектва някакви хипотетични опити за атаки. Според мен е по-добре да се ползва fwsnort, при който има опит за конвертиране на правилата на снорт в правила на iptables и освен, че детектва тези опити за атака, също и ги блокира плюс съответното логване. Естествено, не може всичко от снорт да бъде конвертирано и затова fwsnort е относително орязан, но е много по-яко да бъде блокиран опит за атака, отколкото да прочетеш след 3 дни, че някой те е пробил.
Активен

Face Your FreeBSD at http://ipolit.hit.bg

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: Запитване за Snort?
« Отговор #9 -: Jun 12, 2010, 23:06 »
Не си наясно. Snort може и да блокира. А също така може да открива атаки и нежелани действия насочени не само отвън навътре, но и отвътре навън, включително и изпращане на лични и/или фирмени данни.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Проблем с snort
Настройка на програми
KPETEH 2 1435 Последна публикация Jul 09, 2006, 13:34
от
Snort запитване
Системна Сигурност
limbozon 12 3807 Последна публикация Dec 16, 2009, 18:16
от borovaka
snort и ssl detection
Настройка на програми
toti84 0 883 Последна публикация Feb 07, 2011, 13:04
от toti84