Linux Schulungen: http://www.opensource-training.de  
 
Foren > Intrusion Detection > Sneeze
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 727688
Ansichten 5184
Online 0


Sneeze

Springe zu
Thema Verfasser Letzte Antwort
Sneeze norbi ( ---.254.51.115) 18 Apr 2006 15:49
hallo,

funktioniert das Sneeze-Tool auch noch für die aktuelle Version von Snort?

mfg norbi

Weitere Fragennorbi ( ---.254.51.115)18 Apr 2006 15:23
da is mir noch was eingefallen.

Wieso ist bei Barnyard der Filter "not Port 22" eingetragen. Hänkt das mit SSH zusammen.

Und noch eine Frage: Wie seht ihr es mit dem Anpassen der Regeln. Reicht es nicht eigentlich die entweder einzubinden oder nicht einzubinden. Oder habt ihr Vorschläge wofür ich selber noch Regeln für schreiben könnt(MYSQL,APACHE,PROFTP,TELNET im auf Server).

Und mit den Gegenmaßnahmen bei Flexible Response. Sind die eigentlich schon standardmäßig in den Regeln eingebaut oder muss ich alles selber eintragen.
Weitere Fragennorbi ( ---.254.51.115)18 Apr 2006 15:49
da is mir noch was eingefallen.

Wieso ist bei Barnyard der Filter "not Port 22" eingetragen. Hänkt das mit SSH zusammen.

Und noch eine Frage: Wie seht ihr es mit dem Anpassen der Regeln. Reicht es nicht eigentlich die entweder einzubinden oder nicht einzubinden. Oder habt ihr Vorschläge wofür ich selber noch Regeln für schreiben könnt(MYSQL,APACHE,PROFTP,TELNET im auf Server).

Und mit den Gegenmaßnahmen bei Flexible Response. Sind die eigentlich schon standardmäßig in den Regeln eingebaut oder muss ich alles selber eintragen.

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany