safari029’s blog

暗号通貨、セキュリティ、データ解析、プログラミング等の技術を中心とした適当なメモです。。。

2014-11-15から1日間の記事一覧

Snort動作確認編

前回 (Snortインストール編 - safari029’s blog)の続き。 動作確認作業 まずは適当なシグネチャを書きます。 $ vi /snort_test.conf まずはホスト型IDSとして動作させます。シグネチャはとりあえずlocalに対するpingを検知する設定を作成。 alert icmp any…