摘要:
不多说,直接上干货! snort的规则啊,是基于文本的,它通常存在于snort程序目录中或者子目录中,规则文件按照不同的组,进行分类存放的。 snort的安装目录 /etc/snort/rules 比如,文件ftp.rules所包含了FTP攻击内容。 在启动的时候,snort会读取所有的规则文件,并 阅读全文
posted @ 2017-08-09 23:52
大数据和AI躺过的坑
阅读(6090)
评论(0)
推荐(0)
摘要:
不多说,直接上干货! 如果网络速度很快,或者想使日志更加紧凑以便以后的分析,那么应该使用二进制的日志文件格式。如tcpdump格式或者pcap格式。 这里,我们不需指定本地网络了,因为所以的东西都被记录到一个单一的文件。你也不必冗余模式或者使用-d、-e功能选项,因为数据包的所有内容都会被记录到日志 阅读全文
posted @ 2017-08-09 23:47
大数据和AI躺过的坑
阅读(1008)
评论(0)
推荐(0)
摘要:
不多说,直接上干货! 比如,在/root/log目录下。 需要注意: 1) /log目录需要你自己建立,并修改权限,以保证snort能够写入。即chmod 777 log是最好。 2)不要遗漏-l参数,用来指定写入日志位置。 3)存到给定的是目录,不是文件。 执行后系统将会在log目录下产生: [r 阅读全文
posted @ 2017-08-09 23:30
大数据和AI躺过的坑
阅读(1023)
评论(0)
推荐(0)
摘要:
不多说,直接上干货! 关于tcpdump二进制格式,这个基本概念不说。 支持tcpdump二进制格式的嗅探器工具,这里我说两个:tcpdump或者ethereal。 我这里,读取的是DARPA 1999数据集的第二周的内网inside.tcpdump二进制数据。 这里的 -r命令,我就不说啦。 就是 阅读全文
posted @ 2017-08-09 23:02
大数据和AI躺过的坑
阅读(3206)
评论(0)
推荐(0)
摘要:
不多说,直接上干货! suricata的基本组成。Suricata是由所谓的线程(threads)、线程模块 (thread-modules)和队列(queues)组成。Suricata是一个多线程的程序,因此在同一时刻会有多个线程在工作。线程模块是依据 功能来划分的,比如一个模块用于解析数据包,另 阅读全文
posted @ 2017-08-09 22:14
大数据和AI躺过的坑
阅读(7002)
评论(0)
推荐(0)
摘要:
前期博客 基于CentOS6.5下Suricata(一款高性能的网络IDS、IPS和网络安全监控引擎)的搭建(图文详解)(博主推荐) 1、自己编写一条规则,规则书写参考snort规则(suricata完全兼容snort规则) 例如以百度网站为例: [root@suricata rules]# cat 阅读全文
posted @ 2017-08-09 21:24
大数据和AI躺过的坑
阅读(14852)
评论(0)
推荐(0)
摘要:
不多说,直接上干货! 前期博客 基于CentOS6.5下Suricata(一款高性能的网络IDS、IPS和网络安全监控引擎)的搭建(图文详解)(博主推荐) 或者 基于Ubuntu14.04下Suricata(一款高性能的网络IDS、IPS和网络安全监控引擎)的搭建(图文详解)(博主推荐) # Cro 阅读全文
posted @ 2017-08-09 20:33
大数据和AI躺过的坑
阅读(5742)
评论(0)
推荐(0)
摘要:
不多说,直接上干货! 首先,大家要明确: 问:安全洋葱能阻止入侵吗? 答:这一点,和OSSIM一样,不能阻止入侵。 Security Onion基于Ubuntu,包含了入侵检测、网络安全监控、日志管理所需的Snort、Suricata、Bro、OSSEC、Sguil、Squert、ELSA、Xpli 阅读全文
posted @ 2017-08-09 18:00
大数据和AI躺过的坑
阅读(3629)
评论(0)
推荐(0)
摘要:
为什么,要写这篇论文? 是因为,目前科研的我,正值研三,致力于网络安全、大数据、机器学习研究领域! 论文方向的需要,同时不局限于真实物理环境机器实验室的攻防环境、也不局限于真实物理机器环境实验室的大数据集群平台。在此,为了需要的博友们,能在自己虚拟机里(我这里是CentOS6.5)来搭建部署snor 阅读全文
posted @ 2017-08-09 17:01
大数据和AI躺过的坑
阅读(1678)
评论(0)
推荐(0)
摘要:
不多说,直接上干货! 为什么,要写这篇论文? 是因为,目前科研的我,正值研三,致力于网络安全、大数据、机器学习研究领域! 论文方向的需要,同时不局限于真实物理环境机器实验室的攻防环境、也不局限于真实物理机器环境实验室的大数据集群平台。在此,为了需要的博友们,能在自己虚拟机里(我这里是CentOS6. 阅读全文
posted @ 2017-08-09 16:58
大数据和AI躺过的坑
阅读(5820)
评论(0)
推荐(0)
摘要:
前期博客 基于CentOS6.5下snort+barnyard2+base的入侵检测系统的搭建(图文详解)(博主推荐) tcpreplay是什么? 简单的说, tcpreplay是一种pcap包的重放工具, 它可以将用ethreal, wireshark工具抓下来的包原样或经过任意修改后重放回去. 阅读全文
posted @ 2017-08-09 15:30
大数据和AI躺过的坑
阅读(11561)
评论(1)
推荐(1)

浙公网安备 33010602011771号