PFSense Snort: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
=Installation des Snort-Pakets=
+
*[[Installation des Snort-Pakets]]
*System
 
**Package Manager
 
***Available Packages
 
[[Datei:Pfsense-Workshop-Snort-2.png|500px]]
 
  
[[Datei:Pfsense-Workshop-Snort-1.png|500px]]
 
 
=Konfiguration=
 
=Konfiguration=
 
*Services
 
*Services

Version vom 14. Februar 2022, 08:57 Uhr

Konfiguration

  • Services
    • Snort
      • (x) Enable Snort VRT
        • Einfügen des Oinkmaster Keys
      • (x) Enable Snort GPLv2
      • (x) Enable ET Open
      • (x) Enable OpenAppID

Pfsense-Workshop-Snort-3.png

  • Aktualisierungsintervall - Aktualisierungsintervall einstellen
  • Startzeit aktualisieren - Zeit für die Aktualisierung der Snort-Regeln festlegen

Pfsense-Workshop-Snort-4.png

  • Entfernen Sie blockierte Hosts Intervall - 1 Stunde
  • Entfernen Sie blockierte Hosts nach der Deinstallation - Nein
  • Snort-Einstellungen nach deinstallieren - Ja
  • Start/Shutdown LoggingUpdate-Intervall - nein

Pfsense-Workshop-Snort-5.png

500px

500px

500px

500px

500px