免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: squall1
打印 上一主题 下一主题

[Web] 哈哈!真高兴!snort+acid终于搞定了! [复制链接]

论坛徽章:
0
31 [报告]
发表于 2005-05-11 11:07 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

呵呵兄弟在问下

我今天用nmap扫描了我的机器自己开放的端口很多

我用nmap -sS -O 10.0.2.30
or nmap -v 10.0.2.30
扫描完了
我进配置的acid里面去看
tcp ,udp ,其他的还是0%呀
没什么反映,还有我的nmap是装到我的linux系统上了

呵呵在帮我下好多问题
有机会请你吃饭,我收到你的短信了

论坛徽章:
0
32 [报告]
发表于 2005-05-11 17:16 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

请问楼主:这个问题你是怎么解决的。
snort纪录的太多了,连正常上网也记录,都发放到了"unclassified   "类,既然是入侵检测,正常访问就不应该记录阿,snort可以设置吗??

论坛徽章:
0
33 [报告]
发表于 2005-05-11 18:27 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

这个就不清楚了,不行你就换个2.0的吧。

啊,你那台IDS别再做别的了,不然他当然会把你的上网都会记录下来,你单独架一台机子,就用来做入侵检测用。不然你的数据库会爆了。

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
34 [报告]
发表于 2005-05-11 18:58 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

不错,可以我有了硬件的ids,不然真做个玩玩。。

论坛徽章:
0
35 [报告]
发表于 2005-05-11 22:15 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

上面的楼主我有问题了

帮我一下
你的手机短信我弄丢了

在个好吗
我的13381466474 or 81885492在北京

我今天想看下自己都开了什么端口就nmap 10.0.2.30
、然后呢我就来勤快进了进行setup
然后把那里面的开机启动的服务呢

把前面的*去掉最后就剩下pop3,vsftp,telnet.mysql,imap
我把network前面的*都去掉了

最后呢重新启动系统到x-windows那个界面呢
就屏幕一闪一闪的
不让输入root
password 等

没办法启动系统了

你们说该怎么办呀
给个指教吧

论坛徽章:
0
36 [报告]
发表于 2005-05-12 09:48 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

原帖由 "squall1" 发表:
这个就不清楚了,不行你就换个2.0的吧。

啊,你那台IDS别再做别的了,不然他当然会把你的上网都会记录下来,你单独架一台机子,就用来做入侵检测用。不然你的数据库会爆了。

有没有好的资料推荐一下阿,这样让snort只对非法行为警报呢,我有一个linux的mrtg,读取这台机器的snmtp信息,全都当成警报了,
注释:我的这台机器是win2003,在上边安装了vmware,snort在虚拟机上跑。我的msn:ipcfg@hotmail.com,希望一起交流

论坛徽章:
0
37 [报告]
发表于 2005-05-12 12:50 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

我是参考的《Snort中文手册》
http://www.linuxfans.org/nuke/modules.php?name=News&file=article&op=view&sid=2592

论坛徽章:
0
38 [报告]
发表于 2005-05-12 12:50 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

我想呵呵 squall的网站真不错呀

我刚看过
呵呵http://www.grlinux.net
呵呵

牛..........
呵呵

论坛徽章:
0
39 [报告]
发表于 2005-05-12 13:51 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

我今天用nmap扫描了我的机器自己开放的端口很多

我用nmap -sS -O 10.0.2.30
or nmap -v 10.0.2.30
扫描完了
我进配置的acid里面去看
tcp ,udp ,其他的还是0%呀
没什么反映,还有我的nmap是装到我的linux系统上了

论坛徽章:
0
40 [报告]
发表于 2005-05-12 15:25 |只看该作者

哈哈!真高兴!snort+acid终于搞定了!

我今天用nmap扫描了我的机器自己开放的端口很多

我用nmap -sS -O 10.0.2.30
or nmap -v 10.0.2.30
扫描完了
我进配置的acid里面去看
tcp ,udp ,其他的还是0%呀
没什么反映,还有我的nmap是装到我的linux系统上了



还有我的短口太多了

我想屏蔽smux,smtp,x11怎么屏蔽呢
在这里请教各位了

cc.jpg (77.89 KB, 下载次数: 101)

cc.jpg
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP