Đâu có. Em hỏi thiệt mở . Anh cứ đùa em. Biết thì chỉ cho em nhé.
Ai đùa với em. Với kiểu hỏi của em thì tốt nhất em vào http://hvaonline.net/hvaonline/search/filters.html rồi gõ đúng mã trong ảnh , ở ô tìm kiếm gõ SNORT nhé.
Còn em muốn thực sự tìm hiểu về IDS ((nids hay hids) thì PM. Anh gửi tài liệu cho.
Em đã cố gắng mãi mà không được. Các anh thử xem em bị sai đoạn nào.
- Em dowload bản Snort 2.6.1.2 sử dụng winCap 3.1. Install xong.
- Dowload rules file.
- File snort.conf :
Change :
rules path -----> C:snort\etc\rules\
$RULE_PATH/bad-traffic.rules ----> $RULE_PATH\bad-traffic.rules,......
include classification.config ----> include C:\Snort\etc\classification.config
include reference.config -------> include C:\Snort\etc\reference.config
dynamicpreprocessor directory c:\Snort\lib\snort_dynamicpreprocessor
dynamicengine c:\Snort\lib\snort_dynamicengine\sf_engine.dll
Okies. Save file.
Về cấu hình cơ bản như thế đã đủ chưa sao em
Run : snort -dev -l c:\snort\log\ -c c:\snort\etc\snort.conf -i2
Thế mà vẫn bị báo ERROR : c:\snort\etc\snort.conf => Unknow rule type: <head>
Như thế là sao, mọi người giúp em với.
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under Offline
azteam wrote:
Em đã cố gắng mãi mà không được. Các anh thử xem em bị sai đoạn nào.
- Em dowload bản Snort 2.6.1.2 sử dụng winCap 3.1. Install xong.
- Dowload rules file.
- File snort.conf :
Change :
rules path -----> C:snort\etc\rules\
$RULE_PATH/bad-traffic.rules ----> $RULE_PATH\bad-traffic.rules,......
include classification.config ----> include C:\Snort\etc\classification.config
include reference.config -------> include C:\Snort\etc\reference.config
dynamicpreprocessor directory c:\Snort\lib\snort_dynamicpreprocessor
dynamicengine c:\Snort\lib\snort_dynamicengine\sf_engine.dll
Okies. Save file.
Về cấu hình cơ bản như thế đã đủ chưa sao em
Run : snort -dev -l c:\snort\log\ -c c:\snort\etc\snort.conf -i2
Thế mà vẫn bị báo ERROR : c:\snort\etc\snort.conf => Unknow rule type: <head>
Như thế là sao, mọi người giúp em với.
Post lên trọn bộ nội dung của snort.conf xem sao?
PS: chủ đề này không dính gì đến *nix cả.
What bringing us together is stronger than what pulling us apart.
Em đã cố gắng mãi mà không được. Các anh thử xem em bị sai đoạn nào.
- Em dowload bản Snort 2.6.1.2 sử dụng winCap 3.1. Install xong.
- Dowload rules file.
- File snort.conf :
Change :
rules path -----> C:snort\etc\rules\
$RULE_PATH/bad-traffic.rules ----> $RULE_PATH\bad-traffic.rules,......
include classification.config ----> include C:\Snort\etc\classification.config
include reference.config -------> include C:\Snort\etc\reference.config
dynamicpreprocessor directory c:\Snort\lib\snort_dynamicpreprocessor
dynamicengine c:\Snort\lib\snort_dynamicengine\sf_engine.dll
Okies. Save file.
Về cấu hình cơ bản như thế đã đủ chưa sao em
Run : snort -dev -l c:\snort\log\ -c c:\snort\etc\snort.conf -i2
Thế mà vẫn bị báo ERROR : c:\snort\etc\snort.conf => Unknow rule type: <head>
Như thế là sao, mọi người giúp em với.
Post lên trọn bộ nội dung của snort.conf xem sao?
PS: chủ đề này không dính gì đến *nix cả.
Hix. Thì anh Move jum em đi đâu đấy trong diễn đàn cũng được. Post toàn bộ nội dung hả anh. Trong file snort.conf em chỉ mới config thế thôi. Cần j phải post hết ạ. Anh config nhiều rồi,hay anh chỉ jum em trình tự thực hiện xem. Sau khi Install mình cần làm những j??