PFSense Snort: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 18: Zeile 18:
 
*Startzeit aktualisieren  - Zeit für die Aktualisierung der Snort-Regeln festlegen
 
*Startzeit aktualisieren  - Zeit für die Aktualisierung der Snort-Regeln festlegen
 
[[Datei:Pfsense-Workshop-Snort-4.png|500px]]
 
[[Datei:Pfsense-Workshop-Snort-4.png|500px]]
 
+
*Entfernen Sie blockierte Hosts Intervall - 1 Stunde
 +
*Entfernen Sie blockierte Hosts nach der Deinstallation - Nein
 +
*Snort-Einstellungen nach deinstallieren - Ja
 +
*Start/Shutdown LoggingUpdate-Intervall - nein
 
[[Datei:Pfsense-Workshop-Snort-5.png|500px]]
 
[[Datei:Pfsense-Workshop-Snort-5.png|500px]]
  

Version vom 14. Februar 2022, 08:55 Uhr

Installation des Snort-Pakets

  • System
    • Package Manager
      • Available Packages

Pfsense-Workshop-Snort-2.png

Pfsense-Workshop-Snort-1.png

Konfiguration

  • Services
    • Snort
      • (x) Enable Snort VRT
        • Einfügen des Oinkmaster Keys
      • (x) Enable Snort GPLv2
      • (x) Enable ET Open
      • (x) Enable OpenAppID

Pfsense-Workshop-Snort-3.png

  • Aktualisierungsintervall - Aktualisierungsintervall einstellen
  • Startzeit aktualisieren - Zeit für die Aktualisierung der Snort-Regeln festlegen

Pfsense-Workshop-Snort-4.png

  • Entfernen Sie blockierte Hosts Intervall - 1 Stunde
  • Entfernen Sie blockierte Hosts nach der Deinstallation - Nein
  • Snort-Einstellungen nach deinstallieren - Ja
  • Start/Shutdown LoggingUpdate-Intervall - nein

Pfsense-Workshop-Snort-5.png

500px

500px

500px

500px

500px