Chào mọi người,
Mình có web server CentOS 5.6 đang bị brute force attack với SSH nên mình chuẩn bị cài Snort để chặn những attacks này. Trước khi cài trên server thật, mình cài Snort 2.9.1.2 trên CentOS 5.6 (trên máy ảo) để kiểm tra.
Sau khi cài xong mình viết 1 rule để test Snort:
Code:
alert tcp any any <> any 80 (msg: "Test web activity"; sid:1000001;)
Sau đó, mình chạy snort:
snort -c /etc/snort/snort.conf -i eth0
Snort chạy bình thường, sau đó mình truy cập thử 1 website với browser trên máy ảo này. Thì Snort báo error: "Segmentation fault" như hình:
Xin mọi người giúp mình fix lỗi này.
Mình xin cảm ơn,