3.12.12

Snort主機佈署在區網內的方式

入侵檢測系統(Intrusion-detection system「IDS」)是一種對網路傳輸進行即時監視,在發現可疑傳輸時發出警報的網路安全設備。IDS最早出現在1980年4月。該年,James P. Anderson為美國空軍做了一份題為《Computer Security Threat Monitoring and Surveillance》的技術報告,在其中他提出了IDS的概念。1980年代中期,IDS逐漸發展成為入侵檢測專家系統(IDES)。1990年,IDS分化為基於網路的N-IDS和基於主機的H-IDS。後又出現分布式D-IDS。詳情請參考維基 http://zh.wikipedia.org/wiki/入侵检测系统

如果你只是想在區網內建立一台Snort主機做監測
可參考,這兩篇文章建立

Ubutu12.04+Snort 2.9.2+mysql (一)

然後找一台有支援port mirroring的 Switch 或 Router,把所有有接線的Port 鏡像到所指定的Port上,連接Snort主機做分析或將Linux主機,架成路由器或安裝bridge套件,成為橋接器,將Snort佈署在上面偵測

20.11.12

遇到鳥事了,"Raspberry Pi" SD卡不相容問題,被我遇到了


得知有Raspberry Pi這東西,美金$25的小電腦,趕緊拿來玩看看
可搭載Linux與Android系統

三星的晶片,CPU與GPU整合的架構


維基有詳細介紹
http://zh.wikipedia.org/wiki/Raspberry_Pi
官網
www.raspberrypi.org
系統下載網址
http://www.raspberrypi.org/downloads

9.11.12

Snort-Web介面 SnortReport

系統要先有LAMP "Linux + Apache + MySQL + PHP"架構,加上Snort
在Ubuntu12.04下,安裝套件
apt-get install apache2 php5

安裝Jpgraph
wget http://hem.bredband.net/jpgraph/jpgraph-1.27.1.tar.gz                                 //下載
mkdir /var/www/jpgraph                                                                                     //建立目錄
tar zxvf jpgraph-1.27.1.tar.gz                                                                             //解壓縮
cp -r jpgraph-1.27.1/src  /var/www/jpgraph/                                                       //複製

安裝SnortReport
wget http://fossies.org/unix/privat/snortreport-1.3.3.tar.gz                                      //下載
tar zxvf snortreport-1.3.3.tar.gz -c /var/www/                                                       //解壓縮
vi /var/www/snortreport-1.3.3/srconf.php                                                             //編輯設定檔

4.11.12

snort 2.9.2+guardian-1.7"實現輕量化的IPS架構"

guardian能及時讀取snort的alert檔,並通知IPtables防火牆寫入規則,阻擋攻擊這種架構不需安裝mysql