2013-07-01から1ヶ月間の記事一覧

Snortのアラート検出時のログを見たい

SnortをIDSエンジンにしたBaseではいろんな角度からアラートを統計表示してくれるのでとても便利ですが、アラートが出た時点でなにが起きたのかを知りたくて、コマンドを叩いてログを検索することがたまにあります。しかし出先のスマホからはそれができない(…

侵入検知ソフトSnortと周辺ツールをインストールする

Webサービスとは直接関係しないシステムの構築の中で、Snortが一番面倒くさかったので、記憶が薄れないうちにに復習を兼ねて備忘録として記します。 構築環境:さくらVPS CentOS6.4(64bit) インストールする主なソフト:Snort2.9.4.5, Barnyard2, Pulledpork…