免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3977 | 回复: 7
打印 上一主题 下一主题

请教各位仁兄:有没有做成功snort和防火墙联动实验的? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-28 10:58 |只看该作者 |倒序浏览
在此论坛版块的各位仁兄,有没有那位做成功snort和防火墙联动实验的?\r\n小弟正在学习中,由于资料缺乏,想做一个实验,可是无例可循,小弟从网上搜了好久,找到贵论坛,\r\n还望各位仁兄不吝赐教,不胜感激中................

论坛徽章:
0
2 [报告]
发表于 2006-07-28 19:58 |只看该作者

唉!~

唉!~苦等一下午也没有人回复,难道坛子里的人一个也没有做过snort和防火墙联动的!~!

论坛徽章:
0
3 [报告]
发表于 2006-07-29 21:56 |只看该作者
提示下,在ids的主机主装两块网卡,一块用于接入生产网络不要设IP(如:ifconfig eth0 dc0 up)这样就可以接收到网络上的任务数据,另一块用于安全管理,绝对不能接入公共网络。

论坛徽章:
0
4 [报告]
发表于 2006-07-30 20:16 |只看该作者

eth0和eth1是怎么回事?什么是eth0啊?

eth0和eth1是怎么回事?什么是eth0啊?

论坛徽章:
0
5 [报告]
发表于 2006-07-30 20:23 |只看该作者

回复 4楼 agui0311 的帖子

eth0和eth1就是防火期的端口 啊

论坛徽章:
0
6 [报告]
发表于 2006-07-31 15:07 |只看该作者
snort的flexresp的例子做成功了,和防火墙连动的实验还是没有进展

论坛徽章:
0
7 [报告]
发表于 2006-08-01 15:43 |只看该作者
不建议把入侵检测系统和防火墙装在同一主机里,入侵检测系统应该放在一个特殊(在公共网络无法访问而又能接收到公共网络的数据)的环境里。

论坛徽章:
0
8 [报告]
发表于 2006-08-01 21:50 |只看该作者
7楼说的是不是防止snort被攻击?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP