PFSense Snort: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
 +
=Installation=
 
*[[Installation des Snort-Pakets]]
 
*[[Installation des Snort-Pakets]]
  
 
=Konfiguration=
 
=Konfiguration=
 +
*[[Konfiguration des Snort-Pakets]]
 
*Services
 
*Services
 
**Snort
 
**Snort

Version vom 14. Februar 2022, 08:57 Uhr

Installation

Konfiguration

  • Konfiguration des Snort-Pakets
  • Services
    • Snort
      • (x) Enable Snort VRT
        • Einfügen des Oinkmaster Keys
      • (x) Enable Snort GPLv2
      • (x) Enable ET Open
      • (x) Enable OpenAppID

Pfsense-Workshop-Snort-3.png

  • Aktualisierungsintervall - Aktualisierungsintervall einstellen
  • Startzeit aktualisieren - Zeit für die Aktualisierung der Snort-Regeln festlegen

Pfsense-Workshop-Snort-4.png

  • Entfernen Sie blockierte Hosts Intervall - 1 Stunde
  • Entfernen Sie blockierte Hosts nach der Deinstallation - Nein
  • Snort-Einstellungen nach deinstallieren - Ja
  • Start/Shutdown LoggingUpdate-Intervall - nein

Pfsense-Workshop-Snort-5.png

500px

500px

500px

500px

500px