Snort ist ein Sicherheits-Tool für Unix -und Linux- Betriebssysteme entwickelt , um Netzwerk-Intrusion erkennen . Snort ist ein Paket-Sniffer , die es durchsucht die Datenpakete , die über das Netzwerk übertragen werden , um zu sehen , welche berechtigt sind bedeutet . Die grundlegende Snort-Regel , die Warnung der Regel prüft die Daten zwischen zwei Rechnern . Snort protokolliert automatisch die Alert- Pakete in einer Datei. Anleitung
1
Öffnen Sie Ihre Kommandozeilen-Schnittstelle. Typischerweise Sie Zugriff auf diese durch Anklicken ein Desktop-Symbol oder durch Öffnen aus dem Menü System .
2
Type " Schnauben " und drücken Sie " Enter", um die Anwendung zu öffnen .
3
Type " ! Alert icmp $ HOME_NET any -> $ HOME_NET any ( msg : " IDS152 - PING BSD ";" ( ohne die beiden umgebenden Anführungszeichen) ein und drücken Sie " Enter". Dieser prüft die Daten , die nicht auf die Überwachung Maschine ( HOME_NET ) stammen , sondern existiert auf dem Monitoring- Maschine . Falls abgestimmte Inhalte gefunden wird, erzeugt Schnauben ein Protokoll der betreffenden Ausschreibungen . In diesem Beispiel , protokolliert er diese Warnungen an den " IDS152 - PING BSD "log
.