Pular para o conteúdo

Snort + ACID + MySQL no Slackware

Esse artigo aborda a implantação do SNORT trabalhando juntamente com o MySQL, que é onde os logs serão gravados e o ACID (Analysis Console for Intrusion Databases), que é quem mostrará as tentativas de invasão numa interface WEB.
Frederico Inácio de Oliveira frajolitzz
Hits: 50.762 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Parte 6: Iniciando e testando o Snort

Para iniciar o Snort, digite a linha de comando abaixo:

# /usr/local/bin/snort

Para testá-lo, entre em algum outro computador e tente varrer as portas abertas no servidor onde está o SNORT.

Supondo que a máquina onde o SNORT está rodando tenha o IP 10.21.0.4, vou usar a máquina 10.21.0.5 para varrer as portas:

# nmap 10.21.0.4

Agora na máquina 10.21.0.4, entre no seu navegador e entre no endereço:

http://localhost/acid

Se durante a instalação tudo correu bem e o Snort foi iniciado sem erros, ele irá apresentar as tentativas de invasão.

Espero que o artigo seja de bom proveito para a comunidade.

Fred I. de Oliveira
fred[at]sejalivre.com.br
Porto Velho/RO

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
   1. Apresentação e pré-requisitos
   2. Instalação
   3. Base de dados do SNORT
   4. Configuração do SNORT
   5. Configuração do ACID
   6. Iniciando e testando o Snort

Manual de implantação do inventário CACIC

Recebendo notificações de seus servidores no seu celular e e-mail

Fscrypt: protegendo arquivos do seu usuário sem a lentidão padrão de criptograr o disco

Gateway autenticado com Apache, Iptables e CGI em shell

Implementando segurança no SSH

Configurando Proxy Reverso NGINX com SSL e Apache em Virtual Hosts no Debian

Hidden Service - Disponibilizando seu site na Deep Web através do Tor

#1 Comentário enviado por demattos em 17/09/2006 - 17:33h
boa terde, consegui seguir os passos q foram publicado mas no final as paginas estao aparecendo em branco, o q poderia ter errado.
#2 Comentário enviado por ronaldo.henrique em 22/09/2006 - 15:42h
Cara consegui instalar junto com o jpgraphic, mas o Acid só permite gerar graficos entre os anos de 99 até 2004, sabe como posso atualizar?
Ja descobri, é só editar o arquivo acid_stat_time
#3 Comentário enviado por frajolitzz em 25/09/2006 - 16:43h
demattos ...
verifique a configuração do teu apache, php e mysql
veja se o php instalado na tua maquina ta com suporte ao mysql
qq coisa ... mail me :D

[]'s
#4 Comentário enviado por gumedina em 30/10/2012 - 15:37h
Alguem já passou por este problema?

Slackware 13.37



ERROR! dnet header not found, go get it from
http://code.google.com/p/libdnet/ or use the --with-dnet-*
options, if you have it installed in an unusual place

Contribuir com comentário

Entre na sua conta para comentar.