腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
使用
snort
实例
保护
web
服务器
、
、
、
、
我在AWS上有一个
snort
IDS
实例
,IP类似于10.10.10.10,我有一个网站,IP地址类似于8.50.200.40。我目前有这个
snort
规则: alert icmp any any -> $HOME_NET any (消息:“ICMP test";sid:10000001;rev:001;)但是,我无法触发
snort
规则,我担心
snort
机
浏览 14
提问于2016-09-11
得票数 0
2
回答
如何
将
snort
放在nginx
服务器
的前面?
、
我想防止对我的nginx
服务器
的攻击。
如何
通过
snort
将请求代理到nginx
服务器
。NFQueue是一个解决方案,我可以
使用
以下规则将数据包传递给
snort
现在我已经创建了队列 sudo /usr/sbin/iptabl
浏览 0
提问于2015-07-02
得票数 1
1
回答
Snort
内联模式(IPS)路由包转发
、
、
、
、
我想构建一个IPS,它将是一个独立的端点,而不是路由器和/或受
保护
的
服务器
。为了实现这一点,我已经用DAQ(AFPACKET)安装到我的Ubuntu
服务器
Snort
上。我所用的说明是在这里-> Ubuntu 18和20上的
Snort
3.0.1📷 现在我可以完美地配置iptables来
使用
以下命令将外部(192.168.1.0/
浏览 0
提问于2020-12-05
得票数 2
1
回答
指定IDS、防火墙、WAF的顺序
、
、
、
、
我有一个ubuntu系统,我想在这个系统中实现iptables作为防火墙,modsecurity作为WAF,
snort
作为IDS,我在这个系统后面有一个
服务器
,我想用这个系统来
保护
服务器
。我希望当数据包首先接收到iptables时,处理它,然后如果可以,将
snort
和
snort
传递到
snort
,然后将这个包传递给modsecurity,并处理它。
如何
指定此订单?第一个iptables,第二个
snort
和最终的modsecurity。我
浏览 0
提问于2017-07-26
得票数 -1
1
回答
精益但有效的linux IDS / IPS / WAF?
、
、
、
我正在寻找一个精简但有效的IDS/IDP/WAF解决方案,用于我的小型VPS WAF
服务器
。什么是一种精益高效的方法来
保护
我的微型
服务器
免受持续扫描恶意软件机器人的攻击?最好是低维护-- VPS也不太强大。 非常感谢你的提示和建议。
浏览 0
提问于2014-03-14
得票数 0
回答已采纳
1
回答
用于Amazon部署的
Snort
IDS
、
、
、
、
Snort
是监视亚马逊EC2上网络和
web
应用程序流量的好选择吗?如果没有,为什么和IDS会有什么建议?
Snort
是监视XSS、Sql注入、试图强暴帐户和枚举用户以及针对
web
应用程序检测DDoS的好选择吗?
Snort
可以安装在基于Linux的负载平衡器(HaProxy)上;但我不确定像Alert这样的商业工具应该放在哪里,这样就不会造成性能瓶颈和单点故障。
浏览 0
提问于2014-12-31
得票数 3
1
回答
针对Nmap和其他网络扫描器的硬化
、
、
如果
使用
Nmap扫描,
服务器
是否可以
使用
无关的数据进行响应?如果有,有没有这样的例子?
浏览 0
提问于2019-06-28
得票数 0
回答已采纳
1
回答
为
Snort
重放pcap文件
、
、
、
我现在有一个大概是标准的设置:我有一个运行
Snort
的物理
服务器
。
Snort
按应有的方式登录到其日志文件中。这些文件由barnyard2跟踪,它将流量写入到Snorby的数据库中。幸运的是,
snort
直接提供了这个特性。但是,
使用
snort
-r foo.pcap会启动一个新的
Snort
实例
,这当然会导致一个新的日志文件。但是,作为服务运行的
Snort
实例
的通信量仍然写入旧文件,而且由于存在较新的日志文件,barny
浏览 0
提问于2017-05-18
得票数 1
4
回答
Snort
可以安装在VPS上吗?
我发现了很多关于网络的教程,但是它没有涵盖
Snort
。只有那些像港口,日志哨兵,绊脚石等等。
Snort
是否可以与OSSEC (我认为它不检查流量,而只检查日志文件)完成入侵检测/异常? 谢谢。
浏览 0
提问于2010-04-18
得票数 4
1
回答
Snort
/Barnyard2 2测井
OS
Snort
版本Barnyard2版本
Snort
命令Barnyard2
使用
此设置,barnyard2将显示数据库中的所有正确信息,我将
使用
BASE在
web
上查看它。因此,我的问题是,我是否可以
使用
barnyard2将警报的全部数据包数据发送到人类可读的文件中?
浏览 0
提问于2012-07-06
得票数 2
回答已采纳
2
回答
如何
查看
snort
.log文件
我的
snort
.log文件是完全空的,我的
snort
.log.xxxxx文件包含字符@#.我已经知道
如何
读取
snort
.log.xxx文件了,但是我的
snort
.log文件是空的,我不知道
如何
使用
ubuntu
服务器
上的
snort
来查看它,谢谢您的回复
浏览 6
提问于2021-11-12
得票数 0
2
回答
如何
将
Snort
等传感器连接到AlienVault SIEM?
、
我想连接一些传感器,如
Snort
和OSSEC到AlienVault暹粒。我怎么能这么做?!是否可以通过syslog发送日志?
浏览 0
提问于2012-05-19
得票数 2
回答已采纳
1
回答
确定是否
使用
网络或漏洞扫描器扫描了系统或网络
、
、
我读到的任何地方都要小心
使用
网络扫描器,漏洞扫描器只能用于主动侦察,因为扫描器往往很嘈杂。我试过搜索,但在这件事上找不到任何东西。我所能找到的大多是做这样的扫描。
浏览 0
提问于2016-12-01
得票数 0
回答已采纳
2
回答
在
Snort
中为不同子网启用不同规则的最佳方式是什么?
、
我们在我们的一台
服务器
上运行
snort
,该
服务器
有一个子网配置为192.168.0.0/16的网络接口。
浏览 5
提问于2015-08-10
得票数 0
1
回答
图形
服务器
管理
我是Ubuntu
服务器
的新手,不太熟悉命令行(bash)。 有哪些图形界面可用于
服务器
管理?
浏览 0
提问于2017-10-22
得票数 13
1
回答
反向代理
web
应用程序安全性的开源或通用实现
、
、
、
、
我知道反向代理
服务器
本身并不能作为
web
应用程序的安全措施,因为它只是“隐藏”它背后的
服务器
,
保护
它不受指纹、DDoS、yada的影响。但是,我认为实现
snort
+ squid可能会实现一些应用程序级别的安全性,因为您可以分析常见攻击模式的通信量。但是我还没有在网络上看到很多关于这类系统的产品、开源项目,甚至仅仅是菜谱的信息。所以,我认为下一步最好的办法是实现一种反向代理类型的解决方案,因为这不仅可以解决我对这个遗留应用程序的直接问题,而且如果设置正确,我可以看到它被用于未来的应用程序以及中央
w
浏览 0
提问于2012-09-24
得票数 2
回答已采纳
2
回答
Snort
:
如何
阻止可疑交通?
、
Snort
在默认情况下(Debian)附带了许多规则。它们都被配置为“警报”。当我想阻止可疑交通(IPS-模式)时,我是否需要将所有规则从警报更改为阻止,还是有其他机制? 什么是最佳实践?
浏览 0
提问于2022-02-15
得票数 0
2
回答
你能在一台机器上有2个杂乱的(嗅探)端口吗?
、
、
、
你能用
snort
监视他们吗?
浏览 0
提问于2011-03-18
得票数 4
回答已采纳
1
回答
在超级V上运行
Snort
、
、
在为
Snort
旋转VM之后(实际上是BT5..)从
snort
开始,我得到了很多这样的东西:其中.50地址是
服务器
,.47 adderss我猜这是因为
Snort
框
使用
作为VM在Hyper-V上运行,并且它与VM和hyperviso
浏览 0
提问于2014-04-30
得票数 0
1
回答
我应该
使用
哪类软件来拦截HTTP请求并执行操作
、
、
、
、
我们继承了一个旧的
Web
应用程序,它需要扩展一些日志记录功能,以达到遵从性的目的。不幸的是,我们无法更改应用程序。应用程序接收XML POST请求。我们正在考虑在
服务器
前放置一种代理。是否有允许自定义请求体处理而无需低级编程的代理?还是IDS更适合这个目的?
浏览 0
提问于2013-01-31
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
论坛搭建实例:Web服务器与Web框架
论坛搭建实例:Web服务器网关接口
如何使用 Apache Web 服务器配置多个站点
代码实例:如何使用 TensorFlow 2.0
使用SimpleHTTPServer搭建web服务器
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券